Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2008-5595
- EPSS 0.65%
- Veröffentlicht 16.12.2008 19:07:32
- Zuletzt bearbeitet 09.04.2025 00:30:58
SQL injection vulnerability in detail.asp in ASP AutoDealer allows remote attackers to execute arbitrary SQL commands via the ID parameter.
- EPSS 6.73%
- Veröffentlicht 16.12.2008 19:07:32
- Zuletzt bearbeitet 09.04.2025 00:30:58
ASP AutoDealer stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file via a direct request for auto.mdb.
1