CVE-2018-25416: fallo de gravedad alta en AiOPMSD Final
AiOPMSD Final 1.0.0 SQL Injection via country.php
Publicada el · Actualizada el
41Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 8.8epss 0.3%
probabilidad de explotación
0.3%top 82% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
AiOPMSD Final 1.0.0 contains an SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the country parameter. Attackers can send GET requests to country.php with crafted SQL payloads in the country parameter to extract sensitive database information including usernames, database names, and version details.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Productos afectados
Aiopmsd · AiOPMSD FinalPoCs públicas encontradas — 1
cve_referencewww.exploit-db.com/exploits/45690no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — AiOPMSD Final
En el mismo producto, de las más peligrosas a las menos.
CVE-2018-25418HIGHAiOPMSD Final 1.0.0 SQL Injection via year.phpEPSS 0.3%CVE-2018-25413HIGHAiOPMSD Final 1.0.0 SQL Injection via search.phpEPSS 0.3%CVE-2018-25420HIGHAiOPMSD Final 1.0.0 SQL Injection via watch.phpEPSS 0.3%CVE-2018-25419HIGHAiOPMSD Final 1.0.0 SQL Injection via genre.phpEPSS 0.3%CVE-2018-25417HIGHAiOPMSD Final 1.0.0 SQL Injection via quality.phpEPSS 0.3%CVE-2018-25415HIGHAiOPMSD Final 1.0.0 SQL Injection via director ParameterEPSS 0.3%