CVE-2023-7107
code-projects ई-कॉमर्स वेबसाइट user_signup.php SQL इंजेक्शन
- प्रकाशित
- 25 दिस॰ 2023
- अद्यतन
- 14 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects E-Commerce Website 1.0 में एक भेद्यता पाई गई है। इसे क्रिटिकल के रूप में रेट किया गया है। इस समस्या से प्रभावित user_signup.php फ़ाइल की कुछ अज्ञात कार्यक्षमता है। firstname/middlename/email/address/contact/username तर्क का हेरफेर sql injection की ओर ले जाता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। VDB-249002 इस भेद्यता को सौंपा गया पहचानकर्ता है।
स्रोत
1- CVEsअनुसंधान
सामान्य भेद्यताएँ और जोखिम
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।