3 results (0.004 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

SQL injection vulnerability in diary_viewC.asp in ASP-DEv XM Events Diary allows remote attackers to execute arbitrary SQL commands via the cat parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. Vulnerabilidad de inyección SQL en diary_viewC.asp in ASP-DEv XM Events Diary permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro cat. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. • http://secunia.com/advisories/33152 http://www.securityfocus.com/bid/33499 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 5.0EPSS: 0%CPEs: 1EXPL: 1

ASP-DEv XM Events Diary stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file via a direct request for diary.mdb. ASP-DEv XM Events Diary almacena información sensible en la raíz web con un control de acceso insuficiente, loq ue permite a atacantes remotos descargar el archivo base de datos mediante una petición directa a diary.mdb. • http://packetstormsecurity.org/0812-exploits/aspdevxmdiary-sqldisclose.txt • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 3

SQL injection vulnerability in default.asp in ASP-DEv XM Events Diary allows remote attackers to execute arbitrary SQL commands the cat parameter. Vulnerabilidad de inyección SQL en default.asp en ASP-DEv XM Events Diary permite a aatacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat" • https://www.exploit-db.com/exploits/32658 http://packetstormsecurity.org/0812-exploits/aspdevxmdiary-sqldisclose.txt http://secunia.com/advisories/33152 http://www.securityfocus.com/bid/32809 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •