CVE-2023-4407
Codecanyon Credit Lite POST अनुरोध account_statement sql इंजेक्शन
- प्रकाशित
- 18 अग॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 4 सित॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Codecanyon Credit Lite 1.5.4 में गंभीर के रूप में वर्गीकृत एक भेद्यता पाई गई। POST Request Handler घटक की फ़ाइल /portal/reports/account_statement की अज्ञात कार्यक्षमता इस भेद्यता से प्रभावित है। तर्क date1/date2 के हेरफेर से sql injection उत्पन्न होता है। यह हमला दूरस्थ रूप से किया जा सकता है। इस भेद्यता का संबद्ध पहचानकर्ता VDB-237511 है।
स्रोत
1- Credit Lite 1.5.4 - SQL Injectionएक्सप्लॉइट
CraCkEr · php · 4 सित॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।