Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-0323

Опубликовано: 31 дек. 2004
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Multiple SQL injection vulnerabilities in XMB 1.8 Final SP2 allow remote attackers to inject arbitrary SQL and gain privileges via the (1) ppp parameter in viewthread.php, (2) desc parameter in misc.php, (3) tpp parameter in forumdisplay.php, (4) ascdesc parameter in forumdisplay.php, or (5) the addon parameter in stats.php. NOTE: it has also been shown that item (3) is also in XMB 1.9 beta.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xmb_forum:xmb:1.8:*:*:*:*:*:*:*
cpe:2.3:a:xmb_forum:xmb:1.8_sp1:*:*:*:*:*:*:*
cpe:2.3:a:xmb_forum:xmb:1.8_sp2:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00842
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Multiple SQL injection vulnerabilities in XMB 1.8 Final SP2 allow remote attackers to inject arbitrary SQL and gain privileges via the (1) ppp parameter in viewthread.php, (2) desc parameter in misc.php, (3) tpp parameter in forumdisplay.php, (4) ascdesc parameter in forumdisplay.php, or (5) the addon parameter in stats.php. NOTE: it has also been shown that item (3) is also in XMB 1.9 beta.

EPSS

Процентиль: 74%
0.00842
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other