Skip to main content
PreçosEnterprise
Início/Vulnerabilidades/EDB-4794
EDB-4794webappsphpVERIFICADO

XZero Community Classifieds 4.95.11 - Local File Inclusion / SQL Injection

Kw3[R]Ln12/26/2007
Ver no Exploit-DBVer Fonte no GitLab

Análise IADesenvolvido por IA

Código do Exploit

Exploit code not available in database

Ver Fonte no GitLab

CVEs Relacionados (2)

CVE-2007-6567

NONE

Directory traversal vulnerability in index.php in XZero Community Classifieds 4.95.11 and earlier allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the pagenam

Directory traversal vulnerability in index.php in XZero Community Classifieds 4.95.11 and earlier allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the pagenam...

12/28/2007CWE-22

CVE-2007-6566

NONE

SQL injection vulnerability in post.php in XZero Community Classifieds 4.95.11 and earlier allows remote attackers to execute arbitrary SQL commands via the subcatid parameter to index.php.

SQL injection vulnerability in post.php in XZero Community Classifieds 4.95.11 and earlier allows remote attackers to execute arbitrary SQL commands via the subcatid parameter to index.php.

12/28/2007CWE-89

Informações do Exploit

ID EDB
4794
Tipo
webapps
Plataforma
php
Verificado
Sim
Publicado
2007-12-26

CVEs Associados

CVE-2007-6567CVE-2007-6566

Ações Rápidas

Baixar RawPesquisar no Google
Aviso: Este código de exploit é fornecido apenas para fins educacionais e pesquisa de segurança autorizada. Use com responsabilidade.