CVE-2024-25227
ABO.CMS में SQL इंजेक्शन भेद्यता ABO.CMS संस्करण 5.8 में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को प्रशासक लॉगिन पृष्ठ में tb_login पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने, सेवा से इनकार (DoS) उत्पन्न करने, विशेषाधिकार...
- प्रकाशित
- 15 मार्च 2024
- अद्यतन
- 26 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ABO.CMS में SQL इंजेक्शन भेद्यता ABO.CMS संस्करण 5.8 में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को प्रशासक लॉगिन पृष्ठ में `tb_login` पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने, सेवा से इनकार (DoS) उत्पन्न करने, विशेषाधिकार बढ़ाने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
2- ABO.CMS-Login-SQLi-CVE-2024-25227एक्सप्लॉइट
ABO.CMS 5.8 के लिए अनप्रमाणित SQL इंजेक्शन शोषण जो tb_login पैरामीटर के माध्यम से लॉगिन बायपास और डेटाबेस पर कब्ज़ा सक्षम करता है।
ABO.CMS 5.8 के लिए SQL इंजेक्शन एक्सप्लॉइट जो tb_login पैरामीटर के माध्यम से प्रमाणीकरण को बायपास करता है, जिससे बिना प्रमाणीकरण के एडमिन पैनल तक पहुंच मिलती है। इसमें पेलोड के साथ PoC HTTP अनुरोध शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।