CVE-2012-5849
ClipBucket 2.6 Revision 738およびそれ以前のバージョンには、複数のSQLインジェクションの脆弱性が存在します。これにより、リモートの攻撃者が以下を介して任意のSQLコマンドを実行できる可能性があります:(1)...
- 公開済み
- 2015/05/14
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2012/12/09
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P低 · 今後 30 日間
- パーセンタイル
- 86.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
ClipBucket 2.6 Revision 738およびそれ以前のバージョンには、複数のSQLインジェクションの脆弱性が存在します。これにより、リモートの攻撃者が以下を介して任意のSQLコマンドを実行できる可能性があります:(1) ajax.phpのadd_friendアクションにおけるuidパラメータ、(2) ajax.phpのshare_object、(3) add_to_fav、(4) rating、または(5) flag_objectアクションにおけるidパラメータ、(6) add_new_item、(7) remove_collection_item、(8) get_item、または(9) load_more_itemsアクションにおけるcidパラメータ、(10) ajax.phpのget_itemアクションにおけるci_idパラメータ、(11) user_contacts.phpまたは(12) view_channel.phpへのuserパラメータ、(13) view_page.phpへのpidパラメータ、(14) view_topic.phpへのtidパラメータ、または(15) watch_video.phpへのvパラメータ。
ソース
1High-Tech Bridge SA · php · 2012/12/09
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。