PT-2008-4116 · Dcfm · Cfmblog

Unohope

·

Publicado

2008-06-12

·

Atualizado

2018-10-11

·

CVE-2008-2671

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions DCFM Blog version 0.9.4
Description A SQL injection issue exists, allowing remote attackers to execute arbitrary SQL commands. This is achieved via the id parameter in the comments.php file.
Recommendations For DCFM Blog version 0.9.4, consider restricting access to the comments.php file or avoiding the use of the id parameter until a fix is available.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2008-2671

Produtos afetados

Cfmblog