CVE-2009-3500
高公開済み
BPowerHouse BPGames 1.0 には複数のSQLインジェクションの脆弱性が存在し、リモート攻撃者が (1) main.php の cat_id パラメータ、(2) game.php の game_id パラメータを介して任意のSQLコマンドを実行できる可能性があります。
- 公開済み
- 2009/09/30
- 更新済み
- 2024/09/16
- CNA の割り当て
- mitre
- 観察された証拠
- 2009/09/22
プライマリ CVSS
7.5/ 10高