CVE-2010-1704
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 1.2%
de la publicación al arma0 días
Publicada en NVD4 may
1ª PoC26 abr
probabilidad de explotación
1.2%top 36% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
Multiple SQL injection vulnerabilities in 2daybiz Polls (aka Advanced Poll) Script allow remote attackers to execute arbitrary SQL commands via (1) the password field to login.php, (2) the login field (aka email parameter) to login.php, (3) the password field (aka pass parameter) to the default URI under admin/, and possibly (4) the login field to the default URI under admin/. NOTE: some of these details are obtained from third party information.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/12395cve_referencepacketstormsecurity.org/1004-exploits/aps-sqlxss.txtno verificadocve_referencewww.exploit-db.com/exploits/12395no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.