CVE-2008-4178
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 3.4%
probabilidade de exploração
3.4%top 12% das CVEs
exploração observada
nãonenhuma fonte reporta
7 exploit(s) público(s)
SQL injection vulnerability in tr.php in DownlineGoldmine Special Category Addon, Downline Builder Pro, New Addon, and Downline Goldmine Builder allows remote attackers to execute arbitrary SQL commands via the id parameter. NOTE: some of these details are obtained from third party information.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 7✓ VexDay Proof
cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/6946cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/6947cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/6951cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/6950cve_referencepacketstorm.linuxsecurity.com/0809-exploits/downline-sql.txtnão verificadocve_referencepacketstormsecurity.org/0809-exploits/newdownline-sql.txtnão verificadocve_referencepacketstorm.linuxsecurity.com/0809-exploits/categoryaddon-sql.txtnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstorm.linuxsecurity.com/0809-exploits/categoryaddon-sql.txthttp://packetstorm.linuxsecurity.com/0809-exploits/downline-sql.txthttp://packetstormsecurity.org/0809-exploits/newdownline-sql.txthttp://secunia.com/advisories/31812https://exchange.xforce.ibmcloud.com/vulnerabilities/45128https://www.exploit-db.com/exploits/6946https://www.exploit-db.com/exploits/6947https://www.exploit-db.com/exploits/6950https://www.exploit-db.com/exploits/6951http://www.securityfocus.com/bid/31169http://www.vupen.com/english/advisories/2008/2992http://www.vupen.com/english/advisories/2008/2993