securityreason.com
http://securityreason.com/exploitalert/7494 CVE-2009-4360
Content Module 0.5 for XOOPS - 'id' SQL Injection
Record summary
CVE-2009-4360 has a selected CVSS score of 7.5; EIP currently links 1 catalogued exploit.
Description
SQL injection vulnerability in modules/content/index.php in the Content module 0.5 for XOOPS allows remote attackers to inject arbitrary web script or HTML via the id parameter.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBContent Module 0.5 for XOOPS - 'id' SQL InjectionExploitDB exploitby s4r4d0Not analyzed1 file
References
5packetstormsecurity.org
http://www.packetstormsecurity.org/0911-exploits/xoopscontent-sql.txt 37155vdb entry
http://www.securityfocus.com/bid/37155 content-indexphp-sql-injection(54489)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/54489 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2009-4360