Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.12042
Kategorie:Web application abuses
Titel:SQL injection in ReviewPost PHP Pro
Zusammenfassung:There is a flaw in ReviewPost PHP Pro which may allow a malicious; attacker to inject arbitrary SQL queries which allows it to fetch data from the database.
Beschreibung:Summary:
There is a flaw in ReviewPost PHP Pro which may allow a malicious
attacker to inject arbitrary SQL queries which allows it to fetch data from the database.

Solution:
Download the vendor supplied patch linked in the references.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: BugTraq ID: 9574
BugTraq ID: 12159
Common Vulnerability Exposure (CVE) ID: CVE-2004-2175
http://www.securityfocus.com/bid/9574
Bugtraq: 20040204 ZH2004-04SA (security advisory): Multiple Sql Injection Vulnerabilities in ReviewPost PHP Pro (Google Search)
http://www.securityfocus.com/archive/1/352598
http://www.zone-h.org/en/advisories/read/id=3864/
http://secunia.com/advisories/10786/
XForce ISS Database: reviewpostpro-showproduct-sql-injection(15035)
https://exchange.xforce.ibmcloud.com/vulnerabilities/15035
CopyrightCopyright (C) 2004 Astharot

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.