Hoşgeldin Misafir

CVE-2012-1026 Nedir ?

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CVE-2012-1026
Yayınlanma Tarihi: 08/02/2012 Güncellenme Tarihi: 29/08/2017
CVSS v2 Temel Puanı: 7.5 | Etki Puanı: 6.4 | Sömürülebilirlik Puanı: 10
VMScore: 755
Vektör: AV:N/AC:L/Au:N/C:p/I:p/A:p

Zafiyet Özeti
XRay CMS 1.1.1'de login2.php dosyasındaki çoklu SQL enjeksiyon açıkları, uzak kötü niyetli kullanıcıların (1) kullanıcı adı veya (2) şifre parametreleri aracılığıyla keyfi SQL komutları yürütmesine izin verir.