Podatność CVE-2005-0805


Publikacja: 2005-05-02   Modyfikacja: 2012-02-12

Opis:
SQL injection vulnerability in index.php in Subdreamer Light, when magic_quotes_gpc is enabled, allows remote attackers to execute arbitrary SQL commands via certain parameters that are used as global variables, as demonstrated using the imageid parameter, which is not properly handled by imagegallery.php.

Typ:

CWE-Other

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Subdreamer -> Subdreamer light 

 Referencje:
http://marc.info/?l=bugtraq&m=111116479910230&w=2
http://www.securityfocus.com/archive/1/437983/100/200/threaded
http://www.securityfocus.com/bid/12839
http://www.subdreamer.com/forum/showthread.php?t=2501

Copyright 2024, cxsecurity.com

 

Back to Top