tynx wuersch Store.class.php packValue/getByCustomQuery SQL ଇଞ୍ଜେକ୍ସନ

CVSS ମେଟା ଟେମ୍ପ ସ୍କୋରସାମ୍ପ୍ରତିକ ଶୋଷଣ ମୂଲ୍ୟ (≈)CTI ସୁଧ ସ୍କୋର୍
6.9$0-$5k0.21

ସାରାଂଶସୂଚନା

Rakkoon nageenyaa kan ଜଟିଳ jedhamuun beekamu tynx wuersch keessatti argameera. Kan miidhamte is hojii packValue/getByCustomQuery faayilii backend/base/Store.class.php keessa. Hojii jijjiirraa gara SQL ଇଞ୍ଜେକ୍ସନ geessa. Dogoggorri kun akka CVE-2015-10066tti beekama. Meeshaa balaa kana fayyadamuuf hin jiru. Paachii fe'uun rakkoo kana furuuf ni gorfama. If you want to get best quality of vulnerability data, you may have to visit VulDB.

ବିବରଣୀସୂଚନା

Rakkoon nageenyaa kan ଜଟିଳ jedhamuun beekamu tynx wuersch keessatti argameera. Kan miidhamte is hojii packValue/getByCustomQuery faayilii backend/base/Store.class.php keessa. Hojii jijjiirraa gara SQL ଇଞ୍ଜେକ୍ସନ geessa. CWE fayyadamuun rakkoo ibsuun gara CWE-89 geessa. Dadhabbii kana yeroo 01/17/2023 maxxanfameera akka 66d4718750a741d1053d327a79e285fd50372519. Odeeffannoon kun buufachuuf github.com irratti qoodameera.

Dogoggorri kun akka CVE-2015-10066tti beekama. Faayidaaleen teeknikaa ni jiru. Beekamtiin balaa kanaa giddu galeessa gaditti argama. Meeshaa balaa kana fayyadamuuf hin jiru. Amma, gatii ammee exploit might be approx. USD $0-$5k ta'uu danda'a.

Akka ଅପରିଭାଷିତ jedhamee ibsameera. Akka 0-daytti, gatii daldalaa dhoksaa tilmaamame $0-$5k ta'ee ture.

Beekamtii paachii kanaa 66d4718750a741d1053d327a79e285fd50372519 dha. Sirreeffamni rakkoo github.com irratti buufachuuf jira. Paachii fe'uun rakkoo kana furuuf ni gorfama. Odeeffannichi yaada armaan gadii of keessaa qaba:

sotre is sql-injection-safe as we work now with pdo->prepare

If you want to get best quality of vulnerability data, you may have to visit VulDB.

ଉତ୍ପାଦସୂଚନା

ନିର୍ମାତା

ନାମ

ଲାଇସେନ୍ସ

ୱେବସାଇଟ୍

CPE 2.3ସୂଚନା

CPE 2.2ସୂଚନା

CVSSv4ସୂଚନା

VulDB ଭେକ୍ଟର: 🔍
VulDB ବିଶ୍ୱସନୀୟତା: 🔍

CVSSv3ସୂଚନା

VulDB ମେଟା ବେସ୍ ସ୍କୋର୍: 6.9
VulDB ମେଟା ଟେମ୍ପ ସ୍କୋର: 6.9

VulDB ବେସ୍ ସ୍କୋର: 5.5
VulDB ଟେମ୍ପ ସ୍କୋର: 5.3
VulDB ଭେକ୍ଟର: 🔍
VulDB ବିଶ୍ୱସନୀୟତା: 🔍

NVD ବେସ୍ ସ୍କୋର: 9.8
NVD ଭେକ୍ଟର: 🔍

CNA ବେସ୍ ସ୍କୋର: 5.5
CNA ଭେକ୍ଟର (VulDB): 🔍

CVSSv2ସୂଚନା

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
ଭେକ୍ଟରଜଟିଳତାପ୍ରାମାଣିକରଣଗୋପନୀୟତାଅଖଣ୍ଡତାଉପଲବ୍ଧତା
ଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁ
ଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁ
ଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁ

VulDB ବେସ୍ ସ୍କୋର: 🔍
VulDB ଟେମ୍ପ ସ୍କୋର: 🔍
VulDB ବିଶ୍ୱସନୀୟତା: 🔍

NVD ବେସ୍ ସ୍କୋର: 🔍

ଶୋଷଣସୂଚନା

ଶ୍ରେଣୀ: SQL ଇଞ୍ଜେକ୍ସନ
CWE: CWE-89 / CWE-74 / CWE-707
CAPEC: 🔍
ATT&CK: 🔍

ଶାରୀରିକ: ନାହିଁ
ସ୍ଥାନୀୟ: ନାହିଁ
ରିମୋଟ୍: ହଁ

ଉପଲବ୍ଧତା: 🔍
ସ୍ଥିତି: ଅପରିଭାଷିତ
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

ମୂଲ୍ୟର ଧାରା: 🔍
ବର୍ତ୍ତମାନର ମୂଲ୍ୟ ଆକଳନ: 🔍

0-Dayଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁ
ଆଜିଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁଅନଲକ୍ କରନ୍ତୁ

ଥ୍ରେଟ୍ ଇଣ୍ଟେଲିଜେନ୍ସସୂଚନା

ଆଗ୍ରହ: 🔍
ସକ୍ରିୟ ଅଭିନେତା: 🔍
ସକ୍ରିୟ APT ଗୋଷ୍ଠୀ: 🔍

କାଉଣ୍ଟରମେଜରସୂଚନା

ସୁପାରିଶ: ପ୍ୟାଚ୍
ସ୍ଥିତି: 🔍

0-ଦିନ ସମୟ: 🔍

ପ୍ୟାଚ୍: 66d4718750a741d1053d327a79e285fd50372519

ସମୟସୀମାସୂଚନା

01/16/2023 🔍
01/16/2023 +0 ଦିନ 🔍
01/17/2023 +0 ଦିନ 🔍
02/09/2023 +23 ଦିନ 🔍

ଉତ୍ସସୂଚନା

ଉତ୍ପାଦ: github.com

ପରାମର୍ଶଦାତା: 66d4718750a741d1053d327a79e285fd50372519
ସ୍ଥିତି: ନିଶ୍ଚିତ ହୋଇଛି

CVE: CVE-2015-10066 (🔍)
GCVE (CVE): GCVE-0-2015-10066
GCVE (VulDB): GCVE-100-218462

ଏଣ୍ଟ୍ରିସୂଚନା

ସୃଷ୍ଟି ହୋଇଛି: 01/17/2023 12:12 AM
ଅଦ୍ୟତନ: 02/09/2023 09:25 AM
ଆଡାପ୍ଟେସନ୍: 01/17/2023 12:12 AM (42), 02/09/2023 09:24 AM (2), 02/09/2023 09:25 AM (28)
ସମ୍ପୂର୍ଣ୍ଣ: 🔍
Cache ID: 253:E46:103

ଆଲୋଚନା

ଏପର୍ଯ୍ୟନ୍ତ କୌଣସି ମନ୍ତବ୍ୟ ନାହିଁ। ଭାଷା ଗୁଡିକ: or + ak + en.

ଦୟାକରି ମନ୍ତବ୍ୟ କରିବାକୁ ଲଗ୍ ଇନ୍ କରନ୍ତୁ।

Interested in the pricing of exploits?

See the underground prices here!