CVE-2018-7735
https://notcve.org/view.php?id=CVE-2018-7735
Afian FileRun (before 2018.02.13) suffers from a remote SQL injection vulnerability, when logged in as superuser, via the search parameter in a /?module=metadata§ion=cpanel&page=list_filetypes request. Afian FileRun (en versiones anteriores a la 2018.02.13) sufre de una vulnerabilidad de inyección SQL remota al iniciar sesión como superusuario mediante el parámetro search en una petición /?module=metadatasection=cpanelpage=list_filetypes. • http://www.filerun.com/changelog https://feedback.filerun.com/communities/1/topics/189-critical-security-update-available https://www.scanfsec.com/FileRun_2017_09_25_Blind_SQL.html • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2017-14738 – FileRun < 2017.09.18 - SQL Injection
https://notcve.org/view.php?id=CVE-2017-14738
FileRun (version 2017.09.18 and below) suffers from a remote SQL injection vulnerability due to a failure to sanitize input in the metafield parameter inside the metasearch module (under the search function). FileRun (versión 2017.09.18 y anteriores) tiene una vulnerabilidad de inyección remota de SQL debido a un error a la hora de sanitizar las entradas en el parámetro metafield dentro del módulo metasearch (bajo la función search). FileRun versions 2017.09.18 and below suffer from a remote SQL injection vulnerability. • https://www.exploit-db.com/exploits/42922 http://feedback.filerun.com/topics/189-critical-security-update-available https://blog.spentera.com/2017/09/29/blind-sql-injection-vulnerability-in-filerun-2017-09-18 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2007-2469
https://notcve.org/view.php?id=CVE-2007-2469
SQL injection vulnerability in index.php in FileRun 1.0 and earlier allows remote attackers to execute arbitrary SQL commands via the fid parameter. Vulnerabilidad de inyección SQL en el FileRun 1.0 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro fid. • http://pridels0.blogspot.com/2007/05/filerun-vuln.html http://secunia.com/advisories/25075 http://www.securityfocus.com/bid/23752 http://www.vupen.com/english/advisories/2007/1627 https://exchange.xforce.ibmcloud.com/vulnerabilities/34006 •
CVE-2007-2470
https://notcve.org/view.php?id=CVE-2007-2470
Multiple cross-site scripting (XSS) vulnerabilities in index.php in FileRun 1.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) page, (2) module, or (3) section parameter. Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en index.php en FileRun 1.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) page, (2) module, o (3) section. • http://pridels0.blogspot.com/2007/05/filerun-vuln.html http://secunia.com/advisories/25075 http://www.securityfocus.com/bid/23752 http://www.vupen.com/english/advisories/2007/1627 https://exchange.xforce.ibmcloud.com/vulnerabilities/34007 •