AiOPMSD Final是AiOPMSD公司的一个视频流下载工具。 AiOPMSD Final 1.0.0版本存在SQL注入漏洞,该漏洞源于通过quality参数注入恶意代码,可能导致未经身份验证的攻击者执行任意SQL查询,提取包括用户名、数据库名和版本详情在内的敏感数据库信息。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Aiopmsd | AiOPMSD Final | 1.0.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Aiopmsd | AiOPMSD Final | 1.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-25414 | 8.2 HIGH | AiOPMSD Final 1.0.0 SQL Injection via actor.php |
| CVE-2018-25418 | 8.2 HIGH | AiOPMSD Final 1.0.0 SQL Injection via year.php |
| CVE-2018-25420 | 8.2 HIGH | AiOPMSD Final 1.0.0 SQL Injection via watch.php |
| CVE-2018-25419 | 8.2 HIGH | AiOPMSD Final 1.0.0 SQL Injection via genre.php |
| CVE-2018-25415 | 8.2 HIGH | AiOPMSD Final 1.0.0 SQL Injection via director Parameter |
| CVE-2018-25416 | 8.2 HIGH | AiOPMSD Final 1.0.0 SQL Injection via country.php |
| CVE-2018-25413 | 8.2 HIGH | AiOPMSD Final 1.0.0 SQL Injection via search.php |
No comments yet