Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2008-5595
- EPSS 1.15%
- Veröffentlicht 16.12.2008 19:07:32
- Zuletzt bearbeitet 16.06.2026 23:00:38
SQL injection vulnerability in detail.asp in ASP AutoDealer allows remote attackers to execute arbitrary SQL commands via the ID parameter.
- EPSS 2.85%
- Veröffentlicht 16.12.2008 19:07:32
- Zuletzt bearbeitet 16.06.2026 23:00:39
ASP AutoDealer stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file via a direct request for auto.mdb.
1