CVE-2023-49970
Customer Support System v1 में /customer_support/ajax.php?action=save_ticket पर subject पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
- प्रकाशित
- 4 मार्च 2024
- अद्यतन
- 19 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Customer Support System v1 में /customer_support/ajax.php?action=save_ticket पर subject पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
स्रोत
1ग्राहक सहायता प्रणाली 1.0 - "save_ticket" संचालन के दौरान "subject" पैरामीटर में SQL इंजेक्शन भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।