CVE-2009-4155
Múltiples vulnerabilidades de inyección SQL en Eshopbuilde CMS permite a atacantes remotos ejecutar comandos SQL a través del parámetro sitebid en (1)...
- Publicado
- 2 dic 2009
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 30 nov 2009
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBajo · próximos 30 días
- Percentil
- 57,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades de inyección SQL en Eshopbuilde CMS permite a atacantes remotos ejecutar comandos SQL a través del parámetro sitebid en (1) home-f.asp y (2) opinions-f.asp; (3) sitebid, (4) id, (5) secText, (6) client-ip, y (7) parámetros G_id en more-f.asp; (8) sitebid, (9) id, (10) ma_id, (11) mi_id, (12) secText, (13) client-ip, y (14)parámetros G_id en selectintro.asp; (15) sitebid, (16) secText, (17) adv_code, y (18) parámetros client-ip en advcount.asp; (19) sitebid, (20) secText, (21) Grp_Code, (22) _method, y (23) parámetros client-ip en advview.asp; y (24) sitebid, (25) secText, (26) newsId, y (27) parámetros client-ip en dis_new-f.asp.
Fuentes
1Isfahan · asp · 30 nov 2009
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.