CVE-2026-79303
kaiten 57.192.20 से 57.214.26 से पहले तक SQL Injection के प्रति संवेदनशील है। Dynamic SQL statements आवश्यक data validation के बिना और parameterized statements या stored...
- प्रकाशित
- 15 सित॰ 2026
- अद्यतन
- 22 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 सित॰ 2026
प्राथमिक सीवीएसएस
cvelist_adp · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 12.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
kaiten 57.192.20 से 57.214.26 से पहले तक SQL Injection के प्रति संवेदनशील है। Dynamic SQL statements आवश्यक data validation के बिना और parameterized statements या stored procedures का उपयोग किए बिना उत्पन्न किए जाते हैं।
स्रोत
1CVE-2026-79303 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, Kaiten में order_by और order_direction पैरामीटर्स को प्रभावित करने वाला एक गंभीर बूलियन-ब्लाइंड SQL इंजेक्शन, जिसमें पुनरुत्पादन चरण और CVSS 9.9 विवरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।