CVE-2008-7091
تحتوي Pligg 9.9 والإصدارات الأقدم على ثغرات متعددة في حقن SQL تتيح للمهاجمين عن بُعد تنفيذ أوامر SQL عشوائية عبر: (1) معامل id في vote.php، والذي لا تتم...
- تم النشر
- 26/08/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/07/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 80.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحتوي Pligg 9.9 والإصدارات الأقدم على ثغرات متعددة في حقن SQL تتيح للمهاجمين عن بُعد تنفيذ أوامر SQL عشوائية عبر: (1) معامل id في vote.php، والذي لا تتم معالجته بشكل صحيح في libs/link.php؛ (2) معامل id في trackback.php؛ (3) معامل غير محدد في submit.php؛ (4) متغير requestTitle في استعلام إلى story.php؛ (5) المتغيرين requestID و(6) requestTitle في recommend.php؛ (7) معامل categoryID في cloud.php؛ (8) معامل title في out.php؛ (9) معامل username في login.php؛ (10) معامل id في cvote.php؛ و(11) معامل commentid في edit.php.
المصادر
2GulfTech Security · php · 30/07/2008
GulfTech Security · php · 30/07/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.