CVE-2005-4226
Múltiplas potenciais vulnerabilidades de injeção de SQL em phpWebThings 1.4 Patched podem permitir que atacantes remotos executem comandos SQL arbitrários...
- Publicado
- 14 de dez. de 2005
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 16 de nov. de 2005
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 87,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas potenciais vulnerabilidades de injeção de SQL em phpWebThings 1.4 Patched podem permitir que atacantes remotos executem comandos SQL arbitrários por meio (1) do parâmetro ref em download.php, (2) dos parâmetros direction, msg, sforum, reason, subname e toform em forum.php, (3) dos parâmetros msg e forum em forum_edit.php, (4) dos parâmetros msg e forum em forum_write.php, (5) do parâmetro tekst em guestbook.php, (6) do parâmetro menuoption em index.php e (7) do parâmetro sel_avatar em myaccount.php. NOTA: o vetor forum.php/forum já é identificado por CVE-2005-3585.
Fontes
2rgod · php · 16 de nov. de 2005
AhLam · php · 16 de nov. de 2005
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.