vBulletin 'breadcrumbs_create.php' SQL Injection Vulnerability
BID:70417
Info
vBulletin 'breadcrumbs_create.php' SQL Injection Vulnerability
| Bugtraq ID: | 70417 |
| Class: | Input Validation Error |
| CVE: |
CVE-2014-2022 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 13 2014 12:00AM |
| Updated: | Oct 13 2014 12:00AM |
| Credit: | tintinweb |
| Vulnerable: |
VBulletin VBulletin 4.2.2 VBulletin VBulletin 4.2.1 VBulletin VBulletin 4.2 PL2 |
| Not Vulnerable: | |
Discussion
vBulletin 'breadcrumbs_create.php' SQL Injection Vulnerability
vBulletin is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied data.
A successful exploit may allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
vBulletin 4.2.2 and prior are vulnerable.
vBulletin is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied data.
A successful exploit may allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
vBulletin 4.2.2 and prior are vulnerable.
Exploit / POC
vBulletin 'breadcrumbs_create.php' SQL Injection Vulnerability
Attackers can use a browser to exploit this issue.
Attackers can use a browser to exploit this issue.
References
vBulletin 'breadcrumbs_create.php' SQL Injection Vulnerability
References:
References:
- vBulletin Homepage (vBulletin)
- CVE-2014-2022 -vbulletin 4.x - SQLi in breadcrumbs via xmlrpc API (post-auth) (Seclist.org)