3969Third-party advisory
http://securityreason.com/securityalert/3969 CVE-2008-2995
PHPEasyData 1.5.4 - 'annuaire.php?annuaire' SQL Injection
Record summary
CVE-2008-2995 has a selected CVSS score of 7.5; EIP currently links 2 catalogued exploits.
Description
Multiple SQL injection vulnerabilities in PHPEasyData 1.5.4 allow remote attackers to execute arbitrary SQL commands via (1) the annuaire parameter to annuaire.php or (2) the username field in admin/login.php.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 2
Proofs of concept
2Catalogued exploits
ExploitDBPHPEasyData 1.5.4 - 'annuaire.php?annuaire' SQL InjectionExploitDB exploitby Sylvain THUALNot analyzed1 file
ExploitDBPHPEasyData 1.5.4 - '/admin/login.php?Username' SQL InjectionExploitDB exploitby Sylvain THUALNot analyzed1 file
References
420080610 PHPEasyData 1.5.4 Multiple Vulnerabilitiesmailing list
http://www.securityfocus.com/archive/1/493273/100/0/threaded 29659vdb entry
http://www.securityfocus.com/bid/29659 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2008-2995