« Volver al listado

CVE-2008-3768

Estado: ModificadaAlta (7.5)—

Multiple SQL injection vulnerabilities in class.ajax.php in Turnkey Web Tools SunShop Shopping Cart before 4.1.5 allow remote attackers to execute arbitrary SQL commands via (1) the id parameter in an edit_registry action to index.php, (2) a vector involving the check_email function, and other vectors.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2008-3768",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": true,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2008-08-22T16:41:00.000",
  "references": [
    {
      "url": "http://demos.turnkeywebtools.com/ss4/docs/change_log.txt",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/31539",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://securityreason.com/securityalert/4180",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.gulftech.org/?node=research&article_id=00125-08182008",
      "tags": [
        "Exploit"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/495578/100/0/threaded",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/30751",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/44553",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.exploit-db.com/exploits/6273",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://demos.turnkeywebtools.com/ss4/docs/change_log.txt",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/31539",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://securityreason.com/securityalert/4180",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.gulftech.org/?node=research&article_id=00125-08182008",
      "tags": [
        "Exploit"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/495578/100/0/threaded",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/30751",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/44553",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.exploit-db.com/exploits/6273",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-89"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Multiple SQL injection vulnerabilities in class.ajax.php in Turnkey Web Tools SunShop Shopping Cart before 4.1.5 allow remote attackers to execute arbitrary SQL commands via (1) the id parameter in an edit_registry action to index.php, (2) a vector involving the check_email function, and other vectors."
    },
    {
      "lang": "es",
      "value": "Múltiples vulnerabilidades de inyección SQL en class.ajax.php de Turnkey Web Tools SunShop Shopping Cart antes de 4.1.5 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id en una accion edit_registry a index.php, (2) otro vector relacionado con la funcion check_email y otros vectores."
    }
  ],
  "lastModified": "2026-06-16T22:56:30.280",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:turnkeywebtools:sunshop_shopping_cart:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AAB11A13-7D1E-41A4-9090-5832CB9E7CBB",
              "versionEndIncluding": "4.1.4"
            },
            {
              "criteria": "cpe:2.3:a:turnkeywebtools:sunshop_shopping_cart:4.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "848001C9-D2AB-4C4F-9742-F9E3A00CFF5F"
            },
            {
              "criteria": "cpe:2.3:a:turnkeywebtools:sunshop_shopping_cart:4.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "828417E4-D956-410C-B223-59423965E8C9"
            },
            {
              "criteria": "cpe:2.3:a:turnkeywebtools:sunshop_shopping_cart:4.0.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EACB372D-B770-4192-9F23-EE1709E8A590"
            },
            {
              "criteria": "cpe:2.3:a:turnkeywebtools:sunshop_shopping_cart:4.0.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "24856DFB-190C-4448-84B2-D01612301AF5"
            },
            {
              "criteria": "cpe:2.3:a:turnkeywebtools:sunshop_shopping_cart:4.0.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "961E4870-D2F0-4B3F-AB20-BAEC096EBC31"
            },
            {
              "criteria": "cpe:2.3:a:turnkeywebtools:sunshop_shopping_cart:4.0.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "07ED97AA-1B38-4849-BCD4-4F0E8B1AF57C"
            },
            {
              "criteria": "cpe:2.3:a:turnkeywebtools:sunshop_shopping_cart:4.0.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B9E9D53F-5261-40D2-B3EC-D53D7F191F1B"
            },
            {
              "criteria": "cpe:2.3:a:turnkeywebtools:sunshop_shopping_cart:4.0.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4724D4C6-EE06-4644-A337-69910F9D91B0"
            },
            {
              "criteria": "cpe:2.3:a:turnkeywebtools:sunshop_shopping_cart:4.0.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "80C7137C-41B2-4EAE-AA65-1BACD6A7580B"
            },
            {
              "criteria": "cpe:2.3:a:turnkeywebtools:sunshop_shopping_cart:4.0.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4FDA6877-1C32-4316-BD5B-A80BB4D7C9D2"
            },
            {
              "criteria": "cpe:2.3:a:turnkeywebtools:sunshop_shopping_cart:4.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C849B425-3FF1-431B-8446-9DCDDA28A701"
            },
            {
              "criteria": "cpe:2.3:a:turnkeywebtools:sunshop_shopping_cart:4.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EF352C2E-056D-49F7-8075-53C248EDB755"
            },
            {
              "criteria": "cpe:2.3:a:turnkeywebtools:sunshop_shopping_cart:4.1.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "17219F66-0F86-454C-8109-F3592C481FB7"
            },
            {
              "criteria": "cpe:2.3:a:turnkeywebtools:sunshop_shopping_cart:4.1.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7BDCA292-D690-439D-8A1E-6B4895692EE5"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}