CVE-2008-5805
高公開済み
DeltaScripts PHP Classifieds 7.5以前のdetail.phpにはSQLインジェクションの脆弱性が存在し、リモート攻撃者がsiteidパラメータを介して任意のSQLコマンドを実行できる可能性があります。これはCVE-2006-5828とは異なるベクトルです。
- 公開済み
- 2008/12/31
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2008/11/07
プライマリ CVSS
7.5/ 10高