CVE-2005-4702
SQL injection vulnerability in the favorites module in index.php in IPBProArcade 2.5.2 allows remote attackers to inject arbitrary SQL commands via the...
- Veröffentlicht
- 01.02.2006
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 26.10.2005
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:NNiedrig · nächste 30 Tage
- Perzentil
- 61,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
SQL injection vulnerability in the favorites module in index.php in IPBProArcade 2.5.2 allows remote attackers to inject arbitrary SQL commands via the gameid parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. In addition, the demonstration code as used by third parties suggests that this might be a different type of vulnerability related to shell metacharacters. Finally, this could be a rediscovery of CVE-2004-1430. --- Eine SQL-Injection-Sicherheitslücke im Favoritenmodul in index.php in IPBProArcade 2.5.2 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle über den Parameter gameid einzuschleusen. HINWEIS: Die Herkunft dieser Informationen ist unbekannt; die Details stammen ausschließlich aus Informationen Dritter. Darüber hinaus legt der von Dritten verwendete Demonstrationscode nahe, dass es sich hierbei möglicherweise um eine andere Art von Schwachstelle handelt, die mit Shell-Metazeichen zusammenhängt. Schließlich könnte es sich um eine Wiederentdeckung von CVE-2004-1430 handeln.
Quellen
1almaster · php · 26.10.2005
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.