CVE-2009-4571
PhpShop 0.8.1 の index.php には複数の SQL インジェクションの脆弱性が存在し、リモートの攻撃者が任意の SQL コマンドを実行することを可能にします。これは、(1) admin/function_list アクションの module_id パラメータ、(2)...
- 公開済み
- 2010/01/05
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2009/12/05
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P低 · 今後 30 日間
- パーセンタイル
- 79.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
PhpShop 0.8.1 の index.php には複数の SQL インジェクションの脆弱性が存在し、リモートの攻撃者が任意の SQL コマンドを実行することを可能にします。これは、(1) admin/function_list アクションの module_id パラメータ、(2) vendor/vendor_form アクションの vendor_id パラメータ、(3) admin/module_form アクションの module_id パラメータ、(4) admin/user_form アクションの user_id パラメータ、(5) vendor/vendor_category_form アクションの vendor_category_id パラメータ、(6) store/user_form アクションの user_id パラメータ、(7) store/payment_method_form アクションの payment_method_id パラメータ、(8) tax/tax_form アクションの tax_rate_id パラメータ、または (9) shop/browse アクションの category パラメータを介して発生します。注: product_id ベクターは CVE-2008-0681 で既にカバーされています。
ソース
2Andrea Fabrizi · php · 2009/12/05
- phpShop 2.0 - SQL Injectionエクスプロイト
By onestree · php · 2013/01/14
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。