CVE-2009-4936
CVE-2009-4936
Multiple SQL injection vulnerabilities in Small Pirate (SPirate) 2.1 allow remote attackers to execute arbitrary SQL commands via (1) the id parameter to the default URI in an rss .xml action, or the id parameter to (2) pag1.php, (3) pag1-guest.php, (4) rss-comment_post.php (aka rss-coment_post.php), or (5) rss-pic-comment.php.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/8819não verificadoexploitdbwww.exploit-db.com/exploits/8819não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://osvdb.org/54784http://osvdb.org/54785http://osvdb.org/54786http://osvdb.org/54787http://osvdb.org/54788http://secunia.com/advisories/35272https://exchange.xforce.ibmcloud.com/vulnerabilities/50837http://www.exploit-db.com/exploits/8819http://www.securityfocus.com/archive/1/503863/100/0/threaded