1 results (0.002 seconds)
CVSS: 9.8EPSS: 0%CPEs: 33EXPL: 3

CVE-2009-4795 – Xlight FTP Server 3.2 - 'user' SQL Injection
https://notcve.org/view.php?id=CVE-2009-4795
22 Apr 2010 — Multiple SQL injection vulnerabilities in Xlight FTP Server before 3.2.1, when ODBC authentication is enabled, allow remote attackers to execute arbitrary SQL commands via the (1) USER (aka username) or (2) PASS (aka password) command. Multiples vulnerabilidades de inyección SQL en Xlight FTP Server en versiones anteriores a la v3.2.1, cuando la autenticación ODBC está activada, permite a los usuarios remotos autenticados ejecutar comandos de su elección SQL a través del comando (1) USER (también conocido c... • https://www.exploit-db.com/exploits/32877 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •