CVE-2005-4427
Molteplici vulnerabilità di SQL injection in Cerberus Helpdesk consentono ad attaccanti remoti di eseguire comandi SQL arbitrari tramite (1) il parametro...
- Pubblicato
- 20 dic 2005
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 27 dic 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 87,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici vulnerabilità di SQL injection in Cerberus Helpdesk consentono ad attaccanti remoti di eseguire comandi SQL arbitrari tramite (1) il parametro file_id in attachment_send.php, (2) la variabile $addy in email_parser.php, (3) la variabile $address in email_parser.php, (4) la variabile $a_address in structs.php, (5) il parametro kbid in cer_KnowledgebaseHandler.class.php, (6) il parametro queues[] in addresses_export.php, (7) la variabile $thread in display.php, (8) il parametro ticket in display_ticket_thread.php.
Fonti
3- Cerberus Helpdesk 2.649 - 'cer_KnowledgebaseHandler.class.php?_load_article_details' SQL InjectionExploit
A. Ramos · php · 27 dic 2005
A. Ramos · php · 27 dic 2005
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.