CVE-2012-2332
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 1.7%
da publicação à arma0 dias
Publicada no NVD13 de ago.
1ª PoC8 de mai.
probabilidade de exploração
1.7%top 26% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
SQL injection vulnerability in serendipity/serendipity_admin.php in Serendipity before 1.6.1 allows remote attackers to execute arbitrary SQL commands via the serendipity[plugin_to_conf] parameter. NOTE: this issue might be resultant from cross-site request forgery (CSRF).
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/18884⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://archives.neohapsis.com/archives/bugtraq/2012-05/0037.htmlhttp://blog.s9y.org/archives/240-Serendipity-1.6.1-released.htmlhttp://www.koramis.com/advisories/2012/KORAMIS-ADV2012-001.txthttp://www.openwall.com/lists/oss-security/2012/05/08/6http://www.openwall.com/lists/oss-security/2012/05/09/2http://www.rul3z.de/index.php?/214-KORAMISADV2012-001-Serendipity-1.6-Backend-Cross-Site-Scripting-and-SQL-Injection-vulnerability.htmlhttp://www.securityfocus.com/bid/53418