CVE-2018-25418: falha de alta gravidade em AiOPMSD Final
AiOPMSD Final 1.0.0 SQL Injection via year.php
Publicada em · Atualizada em
41Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 8.8epss 0.3%
probabilidade de exploração
0.3%top 82% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
AiOPMSD Final 1.0.0 contains an SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the year parameter. Attackers can send GET requests to year.php with crafted SQL payloads in the year parameter to extract sensitive database information including usernames, database names, and version details.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Produtos afetados
Aiopmsd · AiOPMSD FinalPoCs públicas encontradas — 1
cve_referencewww.exploit-db.com/exploits/45690não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
CVEs relacionadas — AiOPMSD Final
No mesmo produto, das mais perigosas para as menos.
CVE-2018-25413HIGHAiOPMSD Final 1.0.0 SQL Injection via search.phpEPSS 0.3%CVE-2018-25420HIGHAiOPMSD Final 1.0.0 SQL Injection via watch.phpEPSS 0.3%CVE-2018-25419HIGHAiOPMSD Final 1.0.0 SQL Injection via genre.phpEPSS 0.3%CVE-2018-25417HIGHAiOPMSD Final 1.0.0 SQL Injection via quality.phpEPSS 0.3%CVE-2018-25416HIGHAiOPMSD Final 1.0.0 SQL Injection via country.phpEPSS 0.3%CVE-2018-25415HIGHAiOPMSD Final 1.0.0 SQL Injection via director ParameterEPSS 0.3%