CVE-2004-1925
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 1.2%
de la publicación al arma0 días
Publicada en NVD10 may
1ª PoC11 abr
probabilidad de explotación
1.2%top 35% de las CVE
explotación observada
noninguna fuente lo reporta
16 exploit(s) público(s)
Multiple SQL injection vulnerabilities in Tiki CMS/Groupware (TikiWiki) 1.8.1 and earlier allow remote attackers to execute arbitrary SQL commands via the sort_mode parameter in (1) tiki-usermenu.php, (2) tiki-list_file_gallery.php, (3) tiki-directory_ranking.php, (4) tiki-browse_categories.php, (5) tiki-index.php, (6) tiki-user_tasks.php, (7) tiki-directory_ranking.php, (8) tiki-directory_search.php, (9) tiki-file_galleries.php, (10) tiki-list_faqs.php, (11) tiki-list_trackers.php, (12) tiki-list_blogs.php, or via the offset parameter in (13) tiki-usermenu.php, (14) tiki-browse_categories.php, (15) tiki-index.php, (16) tiki-user_tasks.php, (17) tiki-list_faqs.php, (18) tiki-list_trackers.php, or (19) tiki-list_blogs.php.
Productos afectados
n/a · n/aPoCs públicas encontradas — 16✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23972exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23983exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23966exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23965exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23973exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23974exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23971exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23984exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23977exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23982exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23975exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23964exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23976exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23978exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/23963exploitdbwww.exploit-db.com/exploits/43809no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.