CVE-2012-5849
Mehrere SQL-Injection-Schwachstellen in ClipBucket 2.6 Revision 738 und früher ermöglichen es entfernten Angreifern, beliebige SQL-Befehle auszuführen über...
- Veröffentlicht
- 14.05.2015
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 09.12.2012
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 86,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere SQL-Injection-Schwachstellen in ClipBucket 2.6 Revision 738 und früher ermöglichen es entfernten Angreifern, beliebige SQL-Befehle auszuführen über den (1) uid-Parameter bei einer add_friend-Aktion zu ajax.php; id-Parameter bei einer (2) share_object-, (3) add_to_fav-, (4) rating- oder (5) flag_object-Aktion zu ajax.php; cid-Parameter bei einer (6) add_new_item-, (7) remove_collection_item-, (8) get_item- oder (9) load_more_items-Aktion zu ajax.php; (10) ci_id-Parameter bei einer get_item-Aktion zu ajax.php; user-Parameter zu (11) user_contacts.php oder (12) view_channel.php; (13) pid-Parameter zu view_page.php; (14) tid-Parameter zu view_topic.php; oder (15) v-Parameter zu watch_video.php.
Quellen
1High-Tech Bridge SA · php · 09.12.2012
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.