Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2005-4195

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 19.10.2018
Multiple SQL injection vulnerabilities in Scout Portal Toolkit (SPT) 1.3.1 and earlier allow remote attackers to execute arbitrary SQL commands via (1) the ParentId parameter in SPT--BrowseResources.php, (2) ResourceId parameter in SPT--FullRecord.php, (3) ResourceOffset parameter in SPT--Home.php, and (4) F_UserName and (5) F_Password in SPT--UserLogin.php. NOTE: it was later reported that vector 1 is also present in 1.4.0.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
3.63% LOW 87.97 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-5540 Exploit Scout Portal Toolkit 1.4.0 - 'ParentId' SQL Injection 04.05.2008
EDB-26783 Exploit Scout Portal Toolkit 1.3.1 - 'SPT-UserLogin.php' SQL Injection 12.12.2005

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.