6.5
CVSSv2

CVE-2008-5320

Published: 03/12/2008 Updated: 29/09/2017
CVSS v2 Base Score: 6.5 | Impact Score: 6.4 | Exploitability Score: 8
VMScore: 655
Vector: AV:N/AC:L/Au:S/C:P/I:P/A:P

Vulnerability Summary

SQL injection vulnerability in usersettings.php in e107 0.7.13 and previous versions allows remote authenticated users to execute arbitrary SQL commands via the ue[] parameter.

Vulnerable Product Search on Vulmon Subscribe to Product

e107 e107

e107 e107 0.7.11

e107 e107 0.7.4

e107 e107 0.7.3

e107 e107 0.6171

e107 e107 0.617

e107 e107 0.611

e107 e107 0.610

e107 e107 0.603

e107 e107 0.602

e107 e107 0.549_beta

e107 e107 0.548_beta

e107 e107 5.3_beta2

e107 e107 5.3_beta

e107 e107 0.7.8

e107 e107 0.7.7

e107 e107 0.7

e107 e107 0.6175

e107 e107 0.6174

e107 e107 0.615

e107 e107 0.614

e107 e107 0.607

e107 e107 0.606

e107 e107 0.554_beta

e107 e107 0.553_beta

e107 e107 5.4_beta5

e107 e107 5.4_beta4

e107 e107 5.05

e107 e107 5.04

e107 e107 0.7.10

e107 e107 0.7.9

e107 e107 0.7.2

e107 e107 0.7.1

e107 e107 0.616

e107 e107 0.615a

e107 e107 0.609

e107 e107 0.608

e107 e107 0.601

e107 e107 0.600

e107 e107 0.555_beta

e107 e107 0.547_beta

e107 e107 5.4_beta6

e107 e107 5.21

e107 e107 5.1

e107 e107 0.7.6

e107 e107 0.7.5

e107 e107 0.6173

e107 e107 0.6172

e107 e107 0.613

e107 e107 0.612

e107 e107 0.605

e107 e107 0.604

e107 e107 0.552_beta

e107 e107 0.551_beta

e107 e107 5.4_beta3

e107 e107 5.4_beta1

Exploits

# Author: __GiReX__ # Homepage: girexaltervistaorg # Date: 19/10/2008 # CMS: e107 # URL: e107org/ # Note: Works regardless of phpini settings (magic_quotes, register_globals) # Attenction: This exploit was written for educational purpose # Use it at your own risk Author will be not responsible fo ...