---
cve: "CVE-2008-6614"
severity: "LOW"
cvss: 3.1
epss: "1.4%"
vendor: "n/a"
kev: false
exploited: false
published: "2009-04-06 18:30:00"
tags: [cve, security, low]
source: tsecurity.de CVE-Dossier
exported: "2026-09-21T06:06:06+02:00"
---

# CVE-2008-6614

> 3.1 LOW · 🧪 PoC

## Beschreibung

Multiple SQL injection vulnerabilities in microcms-admin-login.php in Implied By Design (IBD) Micro CMS 3.5 (aka 0.3.5) allow remote attackers to execute arbitrary SQL commands via (1) the administrators_username parameter (aka the Username field) or (2) the administrators_pass parameter (aka the Password field).

## Referenzen

- <https://www.exploit-db.com/exploits/9699>
- <http://archives.neohapsis.com/archives/fulldisclosure/2008-05/0344.html>
- <http://www.securityfocus.com/bid/29159>
- <http://wired-security.net/texts/advisories/IBD_Micro_CMS_3.5_SQL_Injection_Login_Bypass_Advisory.txt>
- <http://osvdb.org/51298>
- <http://www.securityfocus.com/bid/29159/exploit>
- <https://exchange.xforce.ibmcloud.com/vulnerabilities/42539>
- <https://exchange.xforce.ibmcloud.com/vulnerabilities/53272>

---
_Exportiert aus dem [tsecurity.de CVE-Dossier](https://tsecurity.de/cve?cve=CVE-2008-6614) · Datenquellen: EUVD (ENISA), NVD, OSV, CISA KEV, FIRST EPSS, Exploit-DB, BSI BITS_
