Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.803132
Categoría:Web application abuses
Título:Elite Bulletin Board Multiple SQLi Vulnerabilities
Resumen:Elite Bulletin Board is prone to multiple SQL injection vulnerabilities.
Descripción:Summary:
Elite Bulletin Board is prone to multiple SQL injection vulnerabilities.

Vulnerability Insight:
Input appended to the URL after multiple scripts is not properly sanitised
within the 'update_whosonline_reg()' and 'update_whosonline_guest()'
functions (includes/user_function.php) before being used in a SQL query.

Vulnerability Impact:
Successful exploitation will allow remote attackers to compromise the
application, access or modify data or exploit vulnerabilities in the
underlying database.

Affected Software/OS:
Elite Bulletin Board version 2.1.21 and prior

Solution:
Upgrade to Elite Bulletin Board 2.1.22 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2012-5874
Bugtraq: 20121219 Multiple SQL Injection Vulnerabilities in Elite Bulletin Board (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2012-12/0114.html
http://www.exploit-db.com/exploits/23575
http://packetstormsecurity.com/files/118962/Elite-Bulletin-Board-2.1.21-SQL-Injection.html
https://www.htbridge.com/advisory/HTB23133
http://www.osvdb.org/88531
http://secunia.com/advisories/51622
CopyrightCopyright (C) 2012 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.