CVE-2015-10031
purpleparrots 491-Project Highscore update.php sql injection
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
0Exploited in Wild
-Decision
Descriptions
A vulnerability classified as critical was found in purpleparrots 491-Project. This vulnerability affects unknown code of the file update.php of the component Highscore Handler. The manipulation leads to sql injection. The name of the patch is a812a5e4cf72f2a635a716086fe1ee2b8fa0b1ab. It is recommended to apply a patch to fix this issue. The identifier of this vulnerability is VDB-217648.
Se ha encontrado una vulnerabilidad en purpleparrots 491-Project y se ha clasificado como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo update.php del componente Highscore Handler. La manipulación conduce a la inyección de SQL. El nombre del parche es a812a5e4cf72f2a635a716086fe1ee2b8fa0b1ab. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-217648.
In purpleparrots 491-Project wurde eine Schwachstelle entdeckt. Sie wurde als kritisch eingestuft. Dabei geht es um eine nicht genauer bekannte Funktion der Datei update.php der Komponente Highscore Handler. Mit der Manipulation mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Patch wird als a812a5e4cf72f2a635a716086fe1ee2b8fa0b1ab bezeichnet. Als bestmögliche Massnahme wird Patching empfohlen.
CVSS Scores
SSVC
- Decision:Track
Timeline
- 2023-01-08 CVE Reserved
- 2023-01-08 CVE Published
- 2024-07-31 EPSS Updated
- 2024-08-06 CVE Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
- ---------- First Exploit
CWE
- CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CAPEC
References (2)
URL | Tag | Source |
---|---|---|
https://vuldb.com/?id.217648 | Technical Description |
URL | Date | SRC |
---|
URL | Date | SRC |
---|---|---|
https://github.com/purpleparrots/491-Project/commit/a812a5e4cf72f2a635a716086fe1ee2b8fa0b1ab | 2024-05-17 |
URL | Date | SRC |
---|
Affected Vendors, Products, and Versions
Vendor | Product | Version | Other | Status | ||||||
---|---|---|---|---|---|---|---|---|---|---|
Vendor | Product | Version | Other | Status | <-- --> | Vendor | Product | Version | Other | Status |
Github Search vendor "Github" | 491-project Search vendor "Github" for product "491-project" | < 2015-03-11 Search vendor "Github" for product "491-project" and version " < 2015-03-11" | - |
Affected
|