CVE-2023-44088
विज़ुअल कंसोल में SQL इंजेक्शन
- प्रकाशित
- 29 दिस॰ 2023
- अद्यतन
- 17 अप्रैल 2025
- सीएनए असाइन करना
- PandoraFMS
- साक्ष्य देखे गए
- 10 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pandora FMS में सभी पर SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL Injection') भेद्यता SQL Injection की अनुमति देती है। कम विशेषाधिकारों वाले किसी भी खाते का उपयोग करके मनमानी SQL क्वेरी निष्पादित करने की अनुमति दी गई थी। यह समस्या Pandora FMS: 700 से 774 तक को प्रभावित करती है।
स्रोत
1- PandoraFMS 7.0NG.772 - SQL Injectionएक्सप्लॉइट
Osama Yousef · php · 10 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।