CVE-2005-1500
Mehrere SQL-Injection-Schwachstellen in myBloggie 2.1.1 ermöglichen entfernten Angreifern, beliebige SQL-Befehle auszuführen über (1) den Parameter keyword...
- Veröffentlicht
- 11.05.2005
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 31.05.2005
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 84,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere SQL-Injection-Schwachstellen in myBloggie 2.1.1 ermöglichen entfernten Angreifern, beliebige SQL-Befehle auszuführen über (1) den Parameter keyword in search.php; oder (2) den Parameter date_no im viewdate-Modus, (3) den Parameter cat_id im viewcat-Modus, den (4) Parameter month_no oder (5) Parameter year im viewmonth-Modus, oder (6) den Parameter post_id im viewid-Modus an index.php. HINWEIS: Es wurde festgestellt, dass Punkt (1) auch 2.1.3 betrifft.
Quellen
1Alberto Trivero · php · 31.05.2005
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.