36195vdb entry
http://osvdb.org/36195 CVE-2007-2537
Net Portal Dynamic System (NPDS) 5.10 - Remote Code Execution (2)
Record summary
CVE-2007-2537 has a selected CVSS score of 6.5; EIP currently links 1 catalogued exploit.
Description
Multiple SQL injection vulnerabilities in mainfile.php in NPDS 5.10 and earlier allow remote authenticated users to execute arbitrary SQL commands via a (1) nickname or (2) Id in a cookie, or (3) the X-Forwarded-For (X_FORWARDED_FOR) HTTP header.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBNet Portal Dynamic System (NPDS) 5.10 - Remote Code Execution (2)ExploitDB exploitby Gu1ll4um3r0m41nNot analyzed1 file
References
72670Third-party advisory
http://securityreason.com/securityalert/2670 aeroxteam.fr
http://www.aeroxteam.fr/exploit-NPDS-5.10.txt 20070504 NPDS <= 5.10 - Multiple SQL injectionsmailing list
http://www.securityfocus.com/archive/1/467696/100/0/threaded 23831vdb entry
http://www.securityfocus.com/bid/23831 npds-mainfile-sql-injection(34109)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/34109 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2007-2537