vendor:
SpamTitan Appliance Application
by:
Vulnerability Lab Team
9
CVSS
CRITICAL
SQL Injection
89
CWE
Product Name: SpamTitan Appliance Application
Affected Version From: 5.08.x
Affected Version To: 5.08.x
Patch Exists: YES
Related CWE: N/A
CPE: a:copperfasten_technologies:spamtitan_appliance_application
Metasploit:
N/A
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: N/A
2012
SpamTitan Application v5.08x – SQL Injection Vulnerability
A remote sql injection vulnerability is detected on the new SpamTitan Application v5.08.x The vulnerabilty allows an attacker to inject/execute own sql commands on the affected application dbms. The vulnerability is located in the `/admin/user_list.php` file with the `user_id` parameter.
Mitigation:
Update to the latest version 5.08.x