Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ BbAdminViewsControl auf EC-CUBE SQL Injection [CVE-2015-7784]

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š BbAdminViewsControl auf EC-CUBE SQL Injection [CVE-2015-7784]


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 79989
Betroffen: BbAdminViewsControl
Veröffentlicht: 30.12.2015
Risiko: kritisch

Erstellt: 02.01.2016
Aktualisiert: 03.01.2016
Eintrag: 64.7% komplett

Beschreibung

Es wurde eine Schwachstelle in BbAdminViewsControl – die betroffene Version ist nicht klar definiert – auf EC-CUBE ausgemacht. Sie wurde als kritisch eingestuft. Betroffen hiervon ist eine unbekannte Funktion. Durch Manipulieren mit einer unbekannten Eingabe kann eine SQL Injection-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:

SQL injection vulnerability in the BOKUBLOCK (1) BbAdminViewsControl213 plugin before 1.1 and (2) BbAdminViewsControl plugin before 2.1 for EC-CUBE allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.

Die Schwachstelle wurde am 30.12.2015 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2015-7784 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren vermag dieses Problem zu lösen.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: SQL Injection
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Timeline

30.12.2015 | Advisory veröffentlicht
02.01.2016 | VulDB Eintrag erstellt
03.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7784 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ CVE-2020-21152 | SQL SQL Injection vulnerability in inxedu 2.0.6 /saverolefunction functionIds sql injection


๐Ÿ“ˆ 20.08 Punkte

๐Ÿ“Œ Sqlmap Tutorial for Sql Injection - Kali Linux Tutorial | How To Use Sqlmap for Sql Injection


๐Ÿ“ˆ 14.95 Punkte

๐Ÿ“Œ Loginizer up to 1.6.3 on WordPress SQL Injection loginizer_login_failed/lz_valid_ip sql injection


๐Ÿ“ˆ 14.95 Punkte

๐Ÿ“Œ QNAP Music Station up to 5.1.12/5.2.8/5.3.10 SQL Injection sql injection


๐Ÿ“ˆ 14.95 Punkte

๐Ÿ“Œ IBM Security Guardium up to 11.2 SQL Injection sql injection


๐Ÿ“ˆ 14.95 Punkte

๐Ÿ“Œ SQL-Ledger sql injection [CVE-2007-5372]


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ Cisco Prime Service Catalog SQL Query sql injection [CVE-2017-12364]


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2016-1437 | Cisco Prime Collaboration Deployment up to 11.5.0 SQL Database sql injection (CSCuy92549 / ID 1036151)


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2022-31197 | PostgreSQL JDBC Driver up to 42.2.25/42.4.0 java.sql.ResultRow.refreshRow sql injection (GHSA-r38f-c4h4-hqq2)


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2022-2958 | BadgeOS Plugin prior 3.7.1.3 on WordPress SQL Statement sql injection


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2022-2754 | Ketchup Restaurant Reservations Plugin up to 1.0.0 on WordPress SQL Statement sql injection


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2022-3915 | Dokan Plugin up to 3.7.5 on WordPress SQL Statement sql injection


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ Cisco Prime Service Catalog SQL Query SQL Injection [CVE-2017-12364]


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2022-3981 | Icegram Express Plugin up to 5.5.0 on WordPress SQL Statement sql injection


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2017-20171 | PrivateSky apersistence db/sql/mysqlUtils.js sql injection


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2023-20010 | Cisco Unified Communications Manager sql injection (cisco-sa-cucm-sql-rpPczR8n)


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2020-20915 | sanluan PublicCMS 4.0 SysSiteAdminControl sql sql injection (Issue 29)


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2020-20914 | sanluan PublicCMS 4.0 sql sql injection (Issue 29)


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2023-26569 | SQL s IDWeb application up to 3.1.052 StudentPopupDetails_Timetable sql injection


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2023-47990 | SQL CuppaCMS 1.0 edit_admin_table.php table sql injection


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2019-16917 | WiKID 2FA Enterprise Server up to 4.2.0-b2047 searchDevices.jsp buildSearchWhereClause SQL Query sql injection (ID 154912)


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2024-0342 | Inis up to 2.0.1 Sqlite.php sql sql injection


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2024-23751 | LlamaIndex up to 0.9.34 Text-to-SQL sql injection (Issue 9957)


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2019-15972 | Cisco Unified Communications Manager Web-based Management Interface sql injection (cisco-sa-20191120-cucm-sql)


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2024-25894 | SQL ChurchCRM 5.5.0 POST Parameter /EventEditor.php EventCount sql injection (Issue 6849)


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2024-25896 | SQL ChurchCRM 5.5.0 POST Parameter EventEditor.php EID sql injection (Issue 6854)


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ CVE-2020-9318 | Red Gate SQL Monitor up to 9.2.14 SNMP Alert sql injection


๐Ÿ“ˆ 12.61 Punkte

๐Ÿ“Œ Death to SQL Server! Long live SQL Server! How containerized SQL Server makes development easier


๐Ÿ“ˆ 11.85 Punkte

๐Ÿ“Œ Migrating to SQL: Discover and Assess SQL Server Data Estate Migrating to Azure SQL (Ep. 2)


๐Ÿ“ˆ 11.85 Punkte

๐Ÿ“Œ Migrating to SQL: Discover and Assess SQL Server Data Estate Migrating to Azure SQL (Ep.2) | Data Exposed


๐Ÿ“ˆ 11.85 Punkte

๐Ÿ“Œ Migrating SQL Server to Azure SQL Database with SQL Server Management Studio (SSMS)


๐Ÿ“ˆ 11.85 Punkte

๐Ÿ“Œ Latest Google Dorks List Collection for SQL Injection โ€“ SQL Dorks 2019


๐Ÿ“ˆ 11.43 Punkte

๐Ÿ“Œ Moodle up to 1.4.1 sql.php sql injection


๐Ÿ“ˆ 11.43 Punkte

๐Ÿ“Œ GNU mailutils 1.0.6.1.1 auth/sql.c sql_escape_string sql injection


๐Ÿ“ˆ 11.43 Punkte

๐Ÿ“Œ PHPSurveyor 0.99 browse.php sql sql injection


๐Ÿ“ˆ 11.43 Punkte

matomo