Site2Nite Real Estate Web 'default.asp' Multiple SQL Injection Vulnerabilities
BID:27330
Info
Site2Nite Real Estate Web 'default.asp' Multiple SQL Injection Vulnerabilities
| Bugtraq ID: | 27330 |
| Class: | Input Validation Error |
| CVE: |
CVE-2008-0771 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 17 2008 12:00AM |
| Updated: | May 07 2015 05:33PM |
| Credit: | Aria-Security.Net is credited with the discovery of these vulnerabilities. |
| Vulnerable: |
Site2Nite Real Estate Web 0 |
| Not Vulnerable: | |
Discussion
Site2Nite Real Estate Web 'default.asp' Multiple SQL Injection Vulnerabilities
Site2Nite Real Estate Web is prone to multiple SQL-injection vulnerabilities because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting these issues could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
Site2Nite Real Estate Web is prone to multiple SQL-injection vulnerabilities because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting these issues could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
Exploit / POC
Site2Nite Real Estate Web 'default.asp' Multiple SQL Injection Vulnerabilities
An attacker can exploit these issues using a browser.
An attacker can exploit these issues using a browser.
Solution / Fix
Site2Nite Real Estate Web 'default.asp' Multiple SQL Injection Vulnerabilities
Solution:
The vendor has released fixes. Please contact the vendor for details.
Solution:
The vendor has released fixes. Please contact the vendor for details.
References
Site2Nite Real Estate Web 'default.asp' Multiple SQL Injection Vulnerabilities
References:
References:
- Real Estate Web Product Page (Site2Nite)