CVE-2008-4178
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 3.4%
probabilidade de exploração
3.4%top 12% das CVEs
exploração observada
nãonenhuma fonte reporta
7 exploit(s) público(s)
SQL injection vulnerability in tr.php in DownlineGoldmine Special Category Addon, Downline Builder Pro, New Addon, and Downline Goldmine Builder allows remote attackers to execute arbitrary SQL commands via the id parameter. NOTE: some of these details are obtained from third party information.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 7
cve_referencepacketstorm.linuxsecurity.com/0809-exploits/categoryaddon-sql.txtnão verificadocve_referencepacketstorm.linuxsecurity.com/0809-exploits/downline-sql.txtnão verificadocve_referencepacketstormsecurity.org/0809-exploits/newdownline-sql.txtnão verificadocve_referencewww.exploit-db.com/exploits/6946não verificadocve_referencewww.exploit-db.com/exploits/6947não verificadocve_referencewww.exploit-db.com/exploits/6951não verificadocve_referencewww.exploit-db.com/exploits/6950não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstorm.linuxsecurity.com/0809-exploits/categoryaddon-sql.txthttp://packetstorm.linuxsecurity.com/0809-exploits/downline-sql.txthttp://packetstormsecurity.org/0809-exploits/newdownline-sql.txthttp://secunia.com/advisories/31812https://exchange.xforce.ibmcloud.com/vulnerabilities/45128https://www.exploit-db.com/exploits/6946https://www.exploit-db.com/exploits/6947https://www.exploit-db.com/exploits/6950https://www.exploit-db.com/exploits/6951http://www.securityfocus.com/bid/31169http://www.vupen.com/english/advisories/2008/2992http://www.vupen.com/english/advisories/2008/2993