Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-6641

Опубликовано: 07 апр. 2009
Источник: nvd
CVSS2: 6.5
EPSS Низкий

Описание

Multiple SQL injection vulnerabilities in Shader TV (Beta) allow remote authenticated administrators to execute arbitrary SQL commands via the sid parameter to (1) kanal.asp, (2) google.asp, and (3) hakk.asp in yonet/; and allow remote attackers to execute arbitrary SQL commands via the (4) username or (5) password fields to yonet/default.asp.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:aspindir:shader_tv:*:beta:*:*:*:*:*:*

EPSS

Процентиль: 48%
0.00245
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

Multiple SQL injection vulnerabilities in Shader TV (Beta) allow remote authenticated administrators to execute arbitrary SQL commands via the sid parameter to (1) kanal.asp, (2) google.asp, and (3) hakk.asp in yonet/; and allow remote attackers to execute arbitrary SQL commands via the (4) username or (5) password fields to yonet/default.asp.

EPSS

Процентиль: 48%
0.00245
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-89