Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.800950
Categoría:Web application abuses
Título:Meeting Room Booking System SQL Injection Vulnerability
Resumen:Meeting Room Booking System is prone to a SQL Injection vulnerability.
Descripción:Summary:
Meeting Room Booking System is prone to a SQL Injection vulnerability.

Vulnerability Insight:
The user supplied data passed into 'typematch' parameter in report.php is
not properly sanitised before being used in an SQL query.

Vulnerability Impact:
Attackers can exploit this issue to inject arbitrary SQL code and modify
information in the back-end database.

Affected Software/OS:
Meeting Room Booking System prior to 1.4.2 on all platforms.

Solution:
Upgrade to Meeting Room Booking System 1.4.2 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2009-3533
http://osvdb.org/55872
http://secunia.com/advisories/35469
XForce ISS Database: mrbs-report-sql-injection(51772)
https://exchange.xforce.ibmcloud.com/vulnerabilities/51772
CopyrightCopyright (C) 2009 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.