Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-6649

Опубликовано: 07 апр. 2009
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

SQL injection vulnerability in manager/image_details_editor.php in Ktools PhotoStore 2.5, 2.9.8, 3.1.0, and other versions through 3.5.2 allows remote attackers to execute arbitrary SQL commands via the id parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ktools:photostore:2.5:*:*:*:*:*:*:*
cpe:2.3:a:ktools:photostore:2.9.8:*:*:*:*:*:*:*
cpe:2.3:a:ktools:photostore:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ktools:photostore:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:ktools:photostore:3.2:*:*:*:*:*:*:*
cpe:2.3:a:ktools:photostore:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:ktools:photostore:3.4:*:*:*:*:*:*:*
cpe:2.3:a:ktools:photostore:3.4.2:*:*:*:*:*:*:*
cpe:2.3:a:ktools:photostore:3.4.3:*:*:*:*:*:*:*
cpe:2.3:a:ktools:photostore:3.5:*:*:*:*:*:*:*
cpe:2.3:a:ktools:photostore:3.5.1:*:*:*:*:*:*:*
cpe:2.3:a:ktools:photostore:3.5.2:*:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00209
Низкий

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

SQL injection vulnerability in manager/image_details_editor.php in Ktools PhotoStore 2.5, 2.9.8, 3.1.0, and other versions through 3.5.2 allows remote attackers to execute arbitrary SQL commands via the id parameter.

EPSS

Процентиль: 43%
0.00209
Низкий

7.5 High

CVSS2

Дефекты

CWE-89