CVE-2023-4708
Infosoftbd Clcknshop GET पैरामीटर all SQL इंजेक्शन
- प्रकाशित
- 1 सित॰ 2023
- अद्यतन
- 1 अक्टू॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 9 अक्टू॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Infosoftbd Clcknshop 1.0.0 में एक भेद्यता पाई गई। इसे क्रिटिकल के रूप में रेट किया गया है। यह समस्या GET Parameter Handler घटक की फ़ाइल /collection/all की कुछ अज्ञात प्रोसेसिंग को प्रभावित करती है। tag तर्क में हेरफेर SQL इंजेक्शन की ओर ले जाता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस भेद्यता का संबद्ध पहचानकर्ता VDB-238571 है। नोट: इस खुलासे के बारे में विक्रेता से पहले ही संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।
स्रोत
1- Clcknshop 1.0.0 - SQL Injectionएक्सप्लॉइट
CraCkEr · php · 9 अक्टू॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।