packetstormsecurity.org
http://packetstormsecurity.org/0907-exploits/myphpdating10-sql.txt CVE-2009-2436
MyPHPDating 1.0 - SQL Injection
Record summary
CVE-2009-2436 has a selected CVSS score of 7.5; EIP currently links 1 catalogued exploit.
Description
SQL injection vulnerability in page.php in Online Dating Software MyPHPDating 1.0 allows remote attackers to execute arbitrary SQL commands via the page_id parameter.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBMyPHPDating 1.0 - SQL InjectionExploitDB exploitby ITTIHACKNot analyzed1 file
References
532268Third-party advisory
http://secunia.com/advisories/32268 35603vdb entry
http://www.securityfocus.com/bid/35603 ADV-2009-1819vdb entry
http://www.vupen.com/english/advisories/2009/1819 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2009-2436