Dotnetindex

Professional Download Assistant

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.35%
  • Veröffentlicht 15.12.2008 18:00:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

SQL injection vulnerability in admin/login.asp in Professional Download Assistant 0.1 allows remote attackers to execute arbitrary SQL commands via the (1) uname parameter (aka user field) or the (2) psw parameter (aka passwd field). NOTE: some of t...

  • EPSS 5.19%
  • Veröffentlicht 15.12.2008 18:00:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Professional Download Assistant 0.1 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file via a direct request for database/downloads.mdb.