Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2004-1925

PUBLISHED 08.08.2024

CNA: mitre

Обновлено: 10.07.2017
Multiple SQL injection vulnerabilities in Tiki CMS/Groupware (TikiWiki) 1.8.1 and earlier allow remote attackers to execute arbitrary SQL commands via the sort_mode parameter in (1) tiki-usermenu.php, (2) tiki-list_file_gallery.php, (3) tiki-directory_ranking.php, (4) tiki-browse_categories.php, (5) tiki-index.php, (6) tiki-user_tasks.php, (7) tiki-directory_ranking.php, (8) tiki-directory_search.php, (9) tiki-file_galleries.php, (10) tiki-list_faqs.php, (11) tiki-list_trackers.php, (12) tiki-list_blogs.php, or via the offset parameter in (13) tiki-usermenu.php, (14) tiki-browse_categories.php, (15) tiki-index.php, (16) tiki-user_tasks.php, (17) tiki-list_faqs.php, (18) tiki-list_trackers.php, or (19) tiki-list_blogs.php.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.44% LOW 63.22 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-23984 Exploit TikiWiki Project 1.8 - 'tiki-list_blogs.php?offset' SQL Injection 12.04.2004
EDB-23983 Exploit TikiWiki Project 1.8 - 'tiki-list_trackers.php?offset' SQL Injection 12.04.2004
EDB-23982 Exploit TikiWiki Project 1.8 - 'tiki-list_faqs.php?offset' SQL Injection 12.04.2004
EDB-23978 Exploit TikiWiki Project 1.8 - 'tiki-usermenu.php?offset' SQL Injection 12.04.2004
EDB-23977 Exploit TikiWiki Project 1.8 - 'tiki-list_blogs.php?sort_mode' SQL Injection 12.04.2004
EDB-23976 Exploit TikiWiki Project 1.8 - 'tiki-list_trackers.php?sort_mode' SQL Injection 12.04.2004
EDB-23975 Exploit TikiWiki Project 1.8 - 'tiki-list_faqs.php?sort_mode' SQL Injection 12.04.2004
EDB-23974 Exploit TikiWiki Project 1.8 - 'tiki-file_galleries.php?sort_mode' SQL Injection 12.04.2004
EDB-23973 Exploit TikiWiki Project 1.8 - 'tiki-directory_search.php?sort_mode' SQL Injection 12.04.2004
EDB-23972 Exploit TikiWiki Project 1.8 - 'tiki-user_tasks.php?offset & sort_mode' SQL Injections 12.04.2004
EDB-23971 Exploit TikiWiki Project 1.8 - 'tiki-index.php?comments_offset & offset' SQL Injections 12.04.2004
EDB-23966 Exploit TikiWiki Project 1.8 - 'tiki-browse_categories.php?sort_mode' SQL Injection 12.04.2004
EDB-23965 Exploit TikiWiki Project 1.8 - 'tiki-directory_ranking.php?sort_mode' SQL Injection 12.04.2004
EDB-23964 Exploit TikiWiki Project 1.8 - 'tiki-list_file_gallery.php?sort_mode' SQL Injection 12.04.2004
EDB-23963 Exploit TikiWiki Project 1.8 - 'tiki-usermenu.php?sort_mode' SQL Injection 12.04.2004
EDB-43809 Exploit TikiWiki < 1.8.1 - Multiple Vulnerabilities 11.04.2004

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.