CVE-2009-1742
code.php in PC4Arb Pc4 Uploader 9.0 e versioni precedenti rende più facile per gli attaccanti remoti effettuare attacchi di SQL injection tramite sequenze...
- Pubblicato
- 20 mag 2009
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 18 mag 2009
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 69,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
code.php in PC4Arb Pc4 Uploader 9.0 e versioni precedenti rende più facile per gli attaccanti remoti effettuare attacchi di SQL injection tramite sequenze di parole chiave appositamente formulate che vengono rimosse da un filtro nel parametro id in un'azione banner, come dimostrato dalla stringa "UNIunionON", che viene compressa in "UNION" dalla funzione filter_sql.
Fonti
1Qabandi · php · 18 mag 2009
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.