Général | |
---|---|
Score : | 7.5/10.0 |
Sévérité : | Élevée |
Catégorie : | Injection SQL |
Exploit : | Disponible |
Métriques d'impact | |
Confidentialité : | Partiel |
Intégrité : | Partiel |
Disponibilité : | Partiel |
Métriques d'exploitabilité | |
Vecteur d'Accès : | Réseau |
Complexité d'Accès : | Faible |
Authentification : | Aucune |
Publiée le 27/09/07 - Mise à jour le 29/09/17
SQL injection vulnerability in store_info.php in SoftBiz Classifieds PLUS allows remote attackers to execute arbitrary SQL commands via the id parameter.
CWE-89 (Injection SQL)
Le logiciel construit tout ou partie d'une commande SQL en utilisant une entrée externe influencée par un composant en amont, mais il ne neutralise pas ou neutralise de façon incorrecte des éléments spéciaux qui pourraient modifier la commande SQL destinée quand elle est envoyée à un composant en aval.
![]() | CVE-2007-5122 |
![]() | EDB-4457 |
![]() | BID-25818 |