CVE-2012-5849
Múltiplas vulnerabilidades de injeção de SQL no ClipBucket 2.6 Revision 738 e anteriores permitem que atacantes remotos executem comandos SQL arbitrários...
- Publicado
- 14 de mai. de 2015
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 9 de dez. de 2012
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 86,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de injeção de SQL no ClipBucket 2.6 Revision 738 e anteriores permitem que atacantes remotos executem comandos SQL arbitrários através do (1) parâmetro uid em uma ação add_friend para ajax.php; parâmetro id em uma ação (2) share_object, (3) add_to_fav, (4) rating ou (5) flag_object para ajax.php; parâmetro cid em uma ação (6) add_new_item, (7) remove_collection_item, (8) get_item ou (9) load_more_items para ajax.php; (10) parâmetro ci_id em uma ação get_item para ajax.php; parâmetro user para (11) user_contacts.php ou (12) view_channel.php; (13) parâmetro pid para view_page.php; (14) parâmetro tid para view_topic.php; ou (15) parâmetro v para watch_video.php.
Fontes
1High-Tech Bridge SA · php · 9 de dez. de 2012
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.