CVE-2024-40498
PuneethReddyHC ऑनलाइन शॉपिंग सिस्टम एडवांस्ड v.1.0 में SQL इंजेक्शन भेद्यता PuneethReddyHC ऑनलाइन शॉपिंग सिस्टम एडवांस्ड v.1.0 में SQL इंजेक्शन भेद्यता एक हमलावर को register.php के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 5 अग॰ 2024
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# PuneethReddyHC ऑनलाइन शॉपिंग सिस्टम एडवांस्ड v.1.0 में SQL इंजेक्शन भेद्यता PuneethReddyHC ऑनलाइन शॉपिंग सिस्टम एडवांस्ड v.1.0 में SQL इंजेक्शन भेद्यता एक हमलावर को register.php के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1एक PHP ओपन सोर्स एप्लिकेशन में ब्लाइंड SQL इंजेक्शन से RCE तक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।