20050217 [PersianHacker.NET 200505-07] paFAQ Beta4 Sql Injectionmailing list
http://marc.info/?l=bugtraq&m=110868808723487&w=2 CVE-2005-0475
paFaq beta4 - 'question.php' Multiple SQL Injections
Record summary
CVE-2005-0475 has a selected CVSS score of 6.4; EIP currently links 4 catalogued exploits.
Description
SQL injection vulnerability in paFAQ Beta4, and possibly other versions, allows remote attackers to execute arbitrary SQL code via the (1) offset, (2) limit, (3) order, or (4) orderby parameter to question.php, (5) offset parameter to answer.php, (6) search_item parameter to search.php, (7) cat_id, (8) cid, or (9) id parameter to comment.php.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 4
Proofs of concept
4Catalogued exploits
ExploitDBpaFaq beta4 - 'question.php' Multiple SQL InjectionsExploitDB exploitby pi3chNot analyzed1 file
ExploitDBpaFaq beta4 - 'answer.php?offset' SQL InjectionExploitDB exploitby pi3chNot analyzed1 file
ExploitDBpaFaq beta4 - 'search.php?search_item' SQL InjectionExploitDB exploitby pi3chNot analyzed1 file
ExploitDBpaFaq beta4 - 'comment.php' Multiple SQL InjectionsExploitDB exploitby pi3chNot analyzed1 file
References
3pafaq-sql-injection(19371)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/19371 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2005-0475