The Net Guys

Aspired2blog

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.04%
  • Veröffentlicht 21.01.2009 18:30:00
  • Zuletzt bearbeitet 16.06.2026 23:01:15

SQL injection vulnerability in admin/blog_comments.asp in The Net Guys ASPired2Blog allows remote attackers to execute arbitrary SQL commands via the BlogID parameter.

  • EPSS 2.62%
  • Veröffentlicht 21.01.2009 18:30:00
  • Zuletzt bearbeitet 16.06.2026 23:01:15

The Net Guys ASPired2Blog stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file containing usernames and passwords via a direct request for admin/blog.mdb. NOTE:...