Brooky

Estore

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.52%
  • Veröffentlicht 18.08.2003 04:00:00
  • Zuletzt bearbeitet 16.06.2026 22:02:28

SQL injection vulnerability in login.asp of Brooky eStore 1.0.1 through 1.0.2b allows remote attackers to bypass authentication and execute arbitrary SQL code via the (1) user or (2) pass parameters.

  • EPSS 5.5%
  • Veröffentlicht 18.08.2003 04:00:00
  • Zuletzt bearbeitet 16.06.2026 22:02:28

Brooky eStore 1.0.1 through 1.0.2b allows remote attackers to obtain sensitive path information via a direct HTTP request to settings.inc.php.