CRITICAL🇵🇱 Wersja polska

CVE-2019-16696

CVSS 9.8v3.1pub. 2019-09-22upd. 2024-11-21

phpIPAM 1.4 allows SQL injection via the app/admin/custom-fields/edit.php table parameter when action=add is used.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phpipam

    APP
    Phpipam
    ≤ 1.4
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
SQLi
CWE
References

Related vulnerabilities

CVE-2022-41443CRITICAL9.8PL ✓same product

Header injection w phpIPAM v1.5.0 — komponent ripe-query.php

CVE-2019-16693CRITICAL9.8PL ✓same product

SQL injection w phpIPAM 1.4 via parametr 'table' w module custom-fields

CVE-2019-16692CRITICAL9.8PL ✓same product

SQL injection w phpIPAM 1.4 — moduł custom-fields/filter-result.php

CVE-2019-16694CRITICAL9.8PL ✓same product

SQL Injection w phpIPAM 1.4 – parametr 'table' w edycji pól

CVE-2019-16695CRITICAL9.8PL ✓same product

SQL injection w phpIPAM 1.4 przez parametr table w filtrze pól własnych