7.5
CVSSv2

CVE-2008-3491

Published: 06/08/2008 Updated: 29/09/2017
CVSS v2 Base Score: 7.5 | Impact Score: 6.4 | Exploitability Score: 10
VMScore: 760
Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P

Vulnerability Summary

SQL injection vulnerability in go.php in Scripts24 iPost 1.0.1 and iTGP 1.0.4 allows remote malicious users to execute arbitrary SQL commands via the id parameter in a report action.

Vulnerable Product Search on Vulmon Subscribe to Product

scripts24 ipost 1.0.1

scripts24 itgp 1.0.4

Exploits

############################################################### #################### Viva IslaM Viva IslaM #################### ## ## Remote SQL Injection Vulnerability ## ## iPOST ( gophp action ) ## ## wwwscripts24com ############################################################### ############################################################### ...
############################################################### #################### Viva IslaM Viva IslaM #################### ## ## Remote SQL Injection Vulnerability ## ## iTGP ( gophp action ) ## ## wwwscripts24com ############################################################### ############################################################### ...