CVE-2023-50071
Sourcecodester Customer Support System 1.0 में /customer_support/ajax.php?action=save_department में id या name के माध्यम से कई SQL इंजेक्शन भेद्यताएँ हैं।
- प्रकाशित
- 29 दिस॰ 2023
- अद्यतन
- 3 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Customer Support System 1.0 में /customer_support/ajax.php?action=save_department में id या name के माध्यम से कई SQL इंजेक्शन भेद्यताएँ हैं।
स्रोत
1/customer_support/ajax.php?action=save_department में एकाधिक SQL इंजेक्शन कमजोरियाँ Customer Support System 1.0 में प्रमाणित हमलावरों को id या name के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।