7.5
CVSSv2

CVE-2008-6210

Published: 20/02/2009 Updated: 29/09/2017
CVSS v2 Base Score: 7.5 | Impact Score: 6.4 | Exploitability Score: 10
VMScore: 760
Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P

Vulnerability Summary

SQL injection vulnerability in index.php in dream4 Koobi 4.4 and 5.4 allows remote malicious users to execute arbitrary SQL commands via the img_id parameter in the gallerypic page.

Vulnerable Product Search on Vulmon Subscribe to Product

dream4 koobi 4.4

dream4 koobi 5.4

Exploits

########################################## # # Koobi Pro v61 gallery (img_id) # ########################################## # ##AUTHOR : BILGE_KAGAN # ####HOME : www1923turkbiz # ########################################### # # DORK 1 : allinurl: "indexphp?p=gallerypic img_id" ########################################### EXPLOiT: indexp ...
########################################## # # Koobi v44,V54 gallery (img_id) # ONLY 44 AND 54 ########################################## # ##AUTHOR : S@BUN # ####HOME : wwwmilw0rmcom/author/1334 # ####BLOG : myoperacom/SQL-Injection/blog/ # ####MAiL : hackturkiyehackturkiye@gmailcom # ###################################### ...