CVE-2024-10758
code-projects/anirbandutta9 सामग्री प्रबंधन प्रणाली/News-Buzz index.php SQL इंजेक्शन
- प्रकाशित
- 4 नव॰ 2024
- अद्यतन
- 4 नव॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 11 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 71.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता, जिसे गंभीर (critical) के रूप में वर्गीकृत किया गया था, code-projects/anirbandutta9 Content Management System और News-Buzz 1.0 में पाई गई। यह /index.php फ़ाइल के एक अज्ञात भाग को प्रभावित करती है। user_name तर्क के हेरफेर से sql injection उत्पन्न होता है। हमले को दूरस्थ रूप से आरंभ करना संभव है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट कर दिया गया है और इसका उपयोग किया जा सकता है। यह उत्पाद दो पूरी तरह से अलग नामों के तहत वितरित किया जाता है।
स्रोत
1egsec · php · 11 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।