Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-4161

Опубликовано: 22 сент. 2008
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

SQL injection vulnerability in search_inv.php in Assetman 2.5b allows remote attackers to execute arbitrary SQL commands and conduct session fixation attacks via a combination of crafted order and order_by parameters in a search_all action.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:assetman:assetman:2.5b:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.0039
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
почти 4 года назад

SQL injection vulnerability in search_inv.php in Assetman 2.5b allows remote attackers to execute arbitrary SQL commands and conduct session fixation attacks via a combination of crafted order and order_by parameters in a search_all action.

EPSS

Процентиль: 60%
0.0039
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-89