Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2007-4956

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 28.09.2017
Multiple SQL injection vulnerabilities in KwsPHP 1.0 allow remote attackers to execute arbitrary SQL commands via (1) the pseudo parameter to login.php, (2) the id parameter to index.php in a carnet editer action in the Member_Space (espace_membre) module, or (3) the typenav parameter to index.php in a browser aff action in the stats module.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
2.03% LOW 84.01 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-4414 Exploit KwsPHP 1.0 stats Module - SQL Injection 15.09.2007
EDB-4413 Exploit KwsPHP 1.0 Member_Space Module - SQL Injection 15.09.2007
EDB-4412 Exploit KwsPHP 1.0 - 'login.php' SQL Injection 15.09.2007

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.