CVE-2004-0323
CVE-2004-0323
Multiple SQL injection vulnerabilities in XMB 1.8 Final SP2 allow remote attackers to inject arbitrary SQL and gain privileges via the (1) ppp parameter in viewthread.php, (2) desc parameter in misc.php, (3) tpp parameter in forumdisplay.php, (4) ascdesc parameter in forumdisplay.php, or (5) the addon parameter in stats.php. NOTE: it has also been shown that item (3) is also in XMB 1.9 beta.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/23748no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://archives.neohapsis.com/archives/bugtraq/2004-02/0645.htmlhttp://archives.neohapsis.com/archives/bugtraq/2004-03/0265.htmlhttp://marc.info/?l=bugtraq&m=107756526625179&w=2https://docs.xmbforum2.com/index.php?title=Security_Issue_Historyhttps://exchange.xforce.ibmcloud.com/vulnerabilities/15295http://www.securityfocus.com/bid/9726http://www.xmbforum.com/community/boards/viewthread.php?tid=746859