CVE-2007-4522
Múltiples vulnerabilidades de inyección SQL en Ripe Website Manager 0.8.9 y versiones anteriores permite a usuarios remotos autenticados ejecutar comandos...
- Publicado
- 25 ago 2007
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 22 ago 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:PBajo · próximos 30 días
- Percentil
- 76,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades de inyección SQL en Ripe Website Manager 0.8.9 y versiones anteriores permite a usuarios remotos autenticados ejecutar comandos SQL de su elección mediante uno o mas de los siguientes vectores: 1) parámetro id en (a) pages/delete_page.php, (b) navigation/delete_menu.php, y (c) navigation/delete_item.php en admin/; parámetros (2) menu_id, (3) name, (3) page_id, y (4) url en (d) admin/navigation/do_new_item.php; parámetro (5) new_menuname en (e) admin/navigation/do_new_nav.php; y (6) parámetro2 area1, name, y url en (f) admin/pages/do_new_page.php. NOTA: algunos vectores podrían ser alcanzables a través de los parámetros url y name. NOTA: La información original no señala con precisión qué vectores se asocian a una iyección SQL frente a XSS.
Fuentes
1Nagendra Kumar G · php · 22 ago 2007
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.