NVD Vulnerability Detail
Search Exploit, PoC
CVE-2007-3814
Summary

Multiple SQL injection vulnerabilities in MKPortal 1.1.1 allow remote attackers to execute arbitrary SQL commands via (1) the idurlo field in the delete_urlo function in (a) index.php in the urlobox module; the iden field in the (2) update_file and (3) del_file functions in (b) index.php in the reviews module; the (4) idnews field in the delete_news function and the (5) idcomm field in the del_comment function in (c) index.php in the news module; the (6) idcomm field in the delete_comments function in (d) index.php in the gallery module; the iden field in the (7) edit_file, (8) update_file, and (9) del_file functions in index.php in the gallery module; the (10) ide and (11) cat fields in the slide_update function in index.php in the gallery module; the iden field in the (12) update_file and (13) del_file functions in (d) index.php in the downloads module; and other unspecified vectors.

Publication Date July 17, 2007, 9:30 a.m.
Registration Date Jan. 29, 2021, 2:16 p.m.
Last Update Oct. 16, 2018, 6:31 a.m.
CVSS2.0 : HIGH
Score 7.5
Vector AV:N/AC:L/Au:N/C:P/I:P/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges はい
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:mkportal:mkportal:1.1.1:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
MKPortal における SQL インジェクションの脆弱性
Title MKPortal における SQL インジェクションの脆弱性
Summary

MKPortal には、SQL インジェクションの脆弱性が存在します。

Possible impacts 第三者により、以下のフィールドを介して、任意の SQL コマンドを実行される可能性があります。 (1) urlobox モジュールの index.php 内の delete_urlo 関数の idurlo フィールド (2) reviews モジュールの index.php 内の update_file 関数の iden フィールド (3) reviews モジュールの index.php 内の del_file 関数の iden フィールド (4) news モジュールの index.php 内の delete_news 関数の idnews フィールド (5) news モジュールの index.php 内の del_comment 関数の idcomm フィールド (6) gallery モジュールの index.php 内の delete_comments 関数の idcomm フィールド (7) gallery モジュールの index.php 内の edit_file 関数の iden フィールド (8) gallery モジュールの index.php 内の update_file 関数の iden フィールド (9) gallery モジュールの index.php 内の del_file 関数の iden フィールド (10) gallery モジュールの index.php 内の slide_update 関数の ide フィールド (11) gallery モジュールの index.php 内の slide_update 関数の cat フィールド (12) downloads モジュールの index.php 内の update_file 関数の iden フィールド (13) downloads モジュールの index.php 内の del_file 関数の iden フィールド
Solution

参考情報を参照して適切な対策を実施してください。

Publication Date July 16, 2007, midnight
Registration Date Sept. 25, 2012, 4:47 p.m.
Last Update Sept. 25, 2012, 4:47 p.m.
Affected System
mkportal
mkportal 1.1.1
CVE (情報セキュリティ 共通脆弱性識別子)
Change Log
No Changed Details Date of change
0 [2012年09月25日]
  掲載
Feb. 17, 2018, 10:37 a.m.