7.5
CVE-2008-5055
- EPSS 1.31%
- Veröffentlicht 13.11.2008 11:30:01
- Zuletzt bearbeitet 16.06.2026 22:59:10
- Erkennungen
SQL injection vulnerability in department_offline_context.php in ActiveCampaign TrioLive before 1.58.7 allows remote attackers to execute arbitrary SQL commands via the department_id parameter to index.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Activecampaign ≫ Triolive Version <= 1.58.6
Activecampaign ≫ Triolive Version 1.0
Activecampaign ≫ Triolive Version 1.03
Activecampaign ≫ Triolive Version 1.04
Activecampaign ≫ Triolive Version 1.05
Activecampaign ≫ Triolive Version 1.06
Activecampaign ≫ Triolive Version 1.07
Activecampaign ≫ Triolive Version 1.08
Activecampaign ≫ Triolive Version 1.09
Activecampaign ≫ Triolive Version 1.10
Activecampaign ≫ Triolive Version 1.11
Activecampaign ≫ Triolive Version 1.12
Activecampaign ≫ Triolive Version 1.13
Activecampaign ≫ Triolive Version 1.14
Activecampaign ≫ Triolive Version 1.15
Activecampaign ≫ Triolive Version 1.16
Activecampaign ≫ Triolive Version 1.17
Activecampaign ≫ Triolive Version 1.18
Activecampaign ≫ Triolive Version 1.19
Activecampaign ≫ Triolive Version 1.20
Activecampaign ≫ Triolive Version 1.21
Activecampaign ≫ Triolive Version 1.22
Activecampaign ≫ Triolive Version 1.23
Activecampaign ≫ Triolive Version 1.24
Activecampaign ≫ Triolive Version 1.25
Activecampaign ≫ Triolive Version 1.26
Activecampaign ≫ Triolive Version 1.27
Activecampaign ≫ Triolive Version 1.28
Activecampaign ≫ Triolive Version 1.29
Activecampaign ≫ Triolive Version 1.30
Activecampaign ≫ Triolive Version 1.31
Activecampaign ≫ Triolive Version 1.32
Activecampaign ≫ Triolive Version 1.33
Activecampaign ≫ Triolive Version 1.34
Activecampaign ≫ Triolive Version 1.35
Activecampaign ≫ Triolive Version 1.36
Activecampaign ≫ Triolive Version 1.37
Activecampaign ≫ Triolive Version 1.39
Activecampaign ≫ Triolive Version 1.40
Activecampaign ≫ Triolive Version 1.41
Activecampaign ≫ Triolive Version 1.42
Activecampaign ≫ Triolive Version 1.50.1
Activecampaign ≫ Triolive Version 1.50.2
Activecampaign ≫ Triolive Version 1.50.3
Activecampaign ≫ Triolive Version 1.50.4
Activecampaign ≫ Triolive Version 1.50.5
Activecampaign ≫ Triolive Version 1.50.6
Activecampaign ≫ Triolive Version 1.55.0
Activecampaign ≫ Triolive Version 1.55.1
Activecampaign ≫ Triolive Version 1.55.2
Activecampaign ≫ Triolive Version 1.56.1
Activecampaign ≫ Triolive Version 1.56.2
Activecampaign ≫ Triolive Version 1.56.3
Activecampaign ≫ Triolive Version 1.56.4
Activecampaign ≫ Triolive Version 1.56.5
Activecampaign ≫ Triolive Version 1.57
Activecampaign ≫ Triolive Version 1.58.0
Activecampaign ≫ Triolive Version 1.58.1
Activecampaign ≫ Triolive Version 1.58.2
Activecampaign ≫ Triolive Version 1.58.3
Activecampaign ≫ Triolive Version 1.58.4
Activecampaign ≫ Triolive Version 1.58.5
Activecampaign ≫ Triolive Version unknown Update beta2
Activecampaign ≫ Triolive Version unknown Update beta3
Activecampaign ≫ Triolive Version unknown Update beta5
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.31% | 0.669 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.5 | 10 | 6.4 |
AV:N/AC:L/Au:N/C:P/I:P/A:P
|
CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
The product constructs all or part of an SQL command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended SQL command when it is sent to a downstream component. Without sufficient removal or quoting of SQL syntax in user-controllable inputs, the generated SQL query can cause those inputs to be interpreted as SQL instead of ordinary user data.
http://activecampaign.com/support/forum/showthread.php?t=4554
http://holisticinfosec.org/content/view/93/45/
http://osvdb.org/49825
http://secunia.com/advisories/32703
http://www.securityfocus.com/bid/32268
http://www.vupen.com/english/advisories/2008/3125
https://exchange.xforce.ibmcloud.com/vulnerabilities/46557