CVE-2005-3304
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 5.6%
da publicação à arma1186 dias
Publicada no NVD25 de out.
1ª PoC+1186d
probabilidade de exploração
5.6%top 8% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Multiple SQL injection vulnerabilities in PHP-Nuke 7.8 allow remote attackers to modify SQL queries and execute arbitrary PHP code via (1) the username parameter in the Your Account page, (2) the url parameter in the Downloads module, and (3) the description parameter in the Web_Links module.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/32747⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://marc.info/?l=bugtraq&m=113017049702436&w=2http://rgod.altervista.org/phpnuke78sql.htmlhttp://secunia.com/advisories/17315/https://exchange.xforce.ibmcloud.com/vulnerabilities/22851http://www.osvdb.org/20291http://www.osvdb.org/20292http://www.osvdb.org/20293http://www.securityfocus.com/bid/15178http://www.vupen.com/english/advisories/2005/2191