CVE-2013-1803
PHP-Fusion 7.02.06 より前のバージョンには複数のSQLインジェクションの脆弱性が存在し、リモートの攻撃者は (1) downloads.php の orderby パラメータを介して、または特定の権限を持つリモートの認証済みユーザーは (2) forum/postedit.php の edit...
- 公開済み
- 2014/05/05
- 更新済み
- 2024/08/06
- CNA の割り当て
- redhat
- 観察された証拠
- 2013/03/01
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P低 · 今後 30 日間
- パーセンタイル
- 90.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
PHP-Fusion 7.02.06 より前のバージョンには複数のSQLインジェクションの脆弱性が存在し、リモートの攻撃者は (1) downloads.php の orderby パラメータを介して、または特定の権限を持つリモートの認証済みユーザーは (2) forum/postedit.php の edit アクションにおける "delete_attach_" で始まるパラメータ名、(3) forum/postnewthread.php の newthread アクションにおける poll_opts[] パラメータ、(4) administration/settings_messages.php の pm_email_notify、(5) pm_save_sent、(6) pm_inbox、(7) pm_sentbox、または (8) pm_savebox パラメータ、(9) administration/settings_photo.php の thumb_compression、(10) photo_watermark_text_color1、(11) photo_watermark_text_color2、または (12) photo_watermark_text_color3 パラメータ、(13) administration/bbcodes.php の enable パラメータ、(14) administration/news.php の news_image、(15) news_image_t1、または (16) news_image_t2 パラメータ、(17) administration/news.php の edit アクションにおける news_id パラメータ、または (18) administration/articles.php の edit アクションにおける article_id パラメータを介して任意のSQLコマンドを実行できる可能性があります。注記: Authenticate.class.php のユーザーID Cookie の問題は、CVE-2013-7375 ですでにカバーされています。
ソース
1waraxe · php · 2013/03/01
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。