CVE-2009-4571
ثغرات حقن SQL متعددة في ملف index.php في PhpShop 0.8.1 تسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL اعتباطية عبر (1) مُعامِل module_id في إجراء admin/function_list،...
- تم النشر
- 05/01/2010
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/12/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات حقن SQL متعددة في ملف index.php في PhpShop 0.8.1 تسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL اعتباطية عبر (1) مُعامِل module_id في إجراء admin/function_list، و(2) مُعامِل vendor_id في إجراء vendor/vendor_form، و(3) مُعامِل module_id في إجراء admin/module_form، و(4) مُعامِل user_id في إجراء admin/user_form، و(5) مُعامِل vendor_category_id في إجراء vendor/vendor_category_form، و(6) مُعامِل user_id في إجراء store/user_form، و(7) مُعامِل payment_method_id في إجراء store/payment_method_form، و(8) مُعامِل tax_rate_id في إجراء tax/tax_form، أو (9) مُعامِل category في إجراء shop/browse. ملاحظة: المتجه product_id مغطى بالفعل بواسطة CVE-2008-0681.
المصادر
2Andrea Fabrizi · php · 05/12/2009
- phpShop 2.0 - SQL Injectionاستغلال
By onestree · php · 14/01/2013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.