CVE-2004-1870
Multiple vulnerabilità di SQL injection in PhotoPost PHP Pro 4.6.x e versioni precedenti consentono ad aggressori remoti di ottenere le password degli...
- Pubblicato
- 10 mag 2005
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 28 mar 2004
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 65,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple vulnerabilità di SQL injection in PhotoPost PHP Pro 4.6.x e versioni precedenti consentono ad aggressori remoti di ottenere le password degli utenti tramite (1) il parametro photo in addfav.php, (2) il parametro photo in comments.php, (3) il parametro credit in comments.php, (4) il parametro cat in index.php, (5) il parametro ppuser in showgallery.php, (6) il parametro cat in showgallery.php, (7) il parametro cat in uploadphoto.php, (8) il parametro albumid in useralbums.php o (9) il parametro albumid in useralbums.php.
Fonti
2JeiAr · php · 29 mar 2004
GulfTech Security · php · 28 mar 2004
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.