CVE-2013-0135
Múltiplas vulnerabilidades de injeção de SQL no PHP Address Book 8.2.5 permitem que atacantes remotos executem comandos SQL arbitrários através do parâmetro...
- Publicado
- 9 de abr. de 2013
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- certcc
- Evidência observada
- 5 de abr. de 2013
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 86,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de injeção de SQL no PHP Address Book 8.2.5 permitem que atacantes remotos executem comandos SQL arbitrários através do parâmetro id em (1) addressbook/register/delete_user.php, (2) addressbook/register/edit_user.php ou (3) addressbook/register/edit_user_save.php; do parâmetro email em (4) addressbook/register/edit_user_save.php, (5) addressbook/register/reset_password.php, (6) addressbook/register/reset_password_save.php ou (7) addressbook/register/user_add_save.php; do parâmetro username em (8) addressbook/register/checklogin.php ou (9) addressbook/register/reset_password_save.php; dos parâmetros (10) lastname, (11) firstname, (12) phone, (13) permissions ou (14) notes em addressbook/register/edit_user_save.php; do parâmetro (15) q em addressbook/register/admin_index.php; do parâmetro (16) site em addressbook/register/linktick.php; do parâmetro (17) password em addressbook/register/reset_password.php; do parâmetro (18) password_hint em addressbook/register/reset_password_save.php; do parâmetro (19) var em addressbook/register/traffic.php; ou de um (20) cookie BasicLogin em addressbook/register/router.php.
Fontes
11Jurgen Voorneveld · php · 5 de abr. de 2013
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.