CVE-2009-4155
Eshopbuilde CMS の複数の SQL インジェクションの脆弱性により、リモートの攻撃者が任意の SQL コマンドを実行できる可能性があります。(1) home-f.asp および (2) opinions-f.asp への sitebid パラメータ、(3) sitebid、(4) id、(5)...
- 公開済み
- 2009/12/02
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2009/11/30
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P低 · 今後 30 日間
- パーセンタイル
- 57.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Eshopbuilde CMS の複数の SQL インジェクションの脆弱性により、リモートの攻撃者が任意の SQL コマンドを実行できる可能性があります。(1) home-f.asp および (2) opinions-f.asp への sitebid パラメータ、(3) sitebid、(4) id、(5) secText、(6) client-ip、および (7) G_id パラメータを介した more-f.asp、(8) sitebid、(9) id、(10) ma_id、(11) mi_id、(12) secText、(13) client-ip、および (14) G_id パラメータを介した selectintro.asp、(15) sitebid、(16) secText、(17) adv_code、および (18) client-ip パラメータを介した advcount.asp、(19) sitebid、(20) secText、(21) Grp_Code、(22) _method、および (23) client-ip パラメータを介した advview.asp、ならびに (24) sitebid、(25) secText、(26) newsId、および (27) client-ip パラメータを介した dis_new-f.asp が影響を受けます。
ソース
1Isfahan · asp · 2009/11/30
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。