CVE-2023-50070
Sourcecodester Customer Support System 1.0 में /customer_support/ajax.php?action=save_ticket में department_id, customer_id और subject के माध्यम से कई SQL इंजेक्शन कमजोरियाँ...
- प्रकाशित
- 29 दिस॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Customer Support System 1.0 में /customer_support/ajax.php?action=save_ticket में department_id, customer_id और subject के माध्यम से कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं।
स्रोत
1`/customer_support/ajax.php?action=save_ticket` में मल्टीपल SQL इंजेक्शन कमजोरियाँ, Customer Support System 1.0 में प्रमाणित हमलावरों को `department_id`, `customer_id` और `subject` के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।