Général | |
---|---|
Score : | 7.5/10.0 |
Sévérité : | Élevée |
Catégorie : | Injection SQL |
Exploit : | Disponible |
Métriques d'impact | |
Confidentialité : | Partiel |
Intégrité : | Partiel |
Disponibilité : | Partiel |
Métriques d'exploitabilité | |
Vecteur d'Accès : | Réseau |
Complexité d'Accès : | Faible |
Authentification : | Aucune |
Publiée le 04/11/08 - Mise à jour le 29/09/17
SQL injection vulnerability in prodshow.php in Maran PHP Shop allows remote attackers to execute arbitrary SQL commands via the id parameter, a different vector than CVE-2008-4879.
CWE-89 (Injection SQL)
Le logiciel construit tout ou partie d'une commande SQL en utilisant une entrée externe influencée par un composant en amont, mais il ne neutralise pas ou neutralise de façon incorrecte des éléments spéciaux qui pourraient modifier la commande SQL destinée quand elle est envoyée à un composant en aval.
![]() | CVE-2008-4880 |
![]() | EDB-6958 |
![]() | BID-32043 |