CVE-2023-49969
कस्टमर सपोर्ट सिस्टम v1 में /customer_support/index.php?page=edit_customer पर id पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
- प्रकाशित
- 4 मार्च 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 43.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कस्टमर सपोर्ट सिस्टम v1 में /customer_support/index.php?page=edit_customer पर id पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
स्रोत
1ग्राहक सहायता प्रणाली 1.0 - "id" URL पैरामीटर के माध्यम से edit_customer में SQL इंजेक्शन भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।