CVE-2008-7210
directory.php in AJchat 0.10 consente a remoti attaccanti di aggirare la validazione dell'input ed effettuare attacchi di SQL injection tramite un parametro...
- Pubblicato
- 11 set 2009
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 11 gen 2008
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 64,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
directory.php in AJchat 0.10 consente a remoti attaccanti di aggirare la validazione dell'input ed effettuare attacchi di SQL injection tramite un parametro numerico con un valore che corrisponde al valore hash del parametro s, impedendo che la variabile associata $_GET["s"] venga rimossa (unset). NOTA: si potrebbe sostenere che questa vulnerabilità sia dovuta a un bug nel comando unset di PHP (CVE-2006-3017) e che la correzione appropriata dovrebbe essere in PHP; in tal caso, questa non dovrebbe essere trattata come una vulnerabilità in AJChat.
Fonti
1Eugene Minaev · php · 11 gen 2008
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.