CVE-2011-0510
Estado: ModificadaAlta (7.5)—
SQL injection vulnerability in cart.php in Advanced Webhost Billing System (AWBS) 2.9.2 and possibly earlier allows remote attackers to execute arbitrary SQL commands via the oid parameter in an add_other action.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P
- Puntuación base: 7.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.04%
- Percentil entre todas las CVEs puntuadas: 80
- Fecha de la puntuación: 4/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-89
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2011-0510",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2011-01-20T19:00:11.083",
"references": [
{
"url": "http://secunia.com/advisories/42944",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.exploit-db.com/exploits/16003",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/64726",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/42944",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.exploit-db.com/exploits/16003",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/64726",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-89"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "SQL injection vulnerability in cart.php in Advanced Webhost Billing System (AWBS) 2.9.2 and possibly earlier allows remote attackers to execute arbitrary SQL commands via the oid parameter in an add_other action."
},
{
"lang": "es",
"value": "Vulnerabilidad de inyección SQL en cart.php en Advanced Webhost Billing System (AWBS) v.2.9.2 y posiblemente versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro oid en un acción add_other"
}
],
"lastModified": "2026-06-16T23:27:32.037",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C3393C6A-88A8-4CB5-ABD0-20E73615A800",
"versionEndIncluding": "2.9.2"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8D701AEB-A3CE-4A64-A3B4-B3D985D0EDB7"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B8152473-A8E4-461F-95BA-87F353FED94F"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "82CBBAC5-8E2C-4488-A87D-90A8681473FC"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8DA99BDB-D134-4565-AB7A-8853FAAEFF56"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8132C75B-593F-4526-B170-FFFADA049ED2"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.0.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "01E5B5D2-C28A-4F8D-8B52-E8553E2CC699"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.0.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9F06E14D-B033-49C3-A6EA-F51B771ED29A"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "971822F8-70E8-475F-BA26-D2D1930BA4B3"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "820338AF-2D78-4ACA-841C-CB63CF541593"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "88160F87-37CB-49AD-A857-CF9F162203BC"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E56EF9F5-017B-418E-BDEE-64C10FEC888E"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1AE03F68-A71D-44EB-9E85-FA801A62DFF9"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.2.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "85D7273F-1706-4C2A-AFCE-A2E1CF236C6F"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.2.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "21E26CBE-CB16-4F3F-9772-33350A1E627E"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.3.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B9B31390-F548-4888-BCAF-70D3A1020BE0"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.3.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C092251D-D03E-490D-996D-61A95E8FAED5"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.3.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EE13BE53-E6AA-4AAE-BA0A-8F8B75DFDEB2"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.3.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1A7B6E58-1E7C-47E4-8C32-10435DC396E4"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.4.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "37E9AF43-CFC6-40B8-AE2F-CCDA92C47885"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.4.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9A964DE8-D234-4096-826E-DA24A5C3EB51"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "72142FBA-29ED-469E-9F12-CB0287E0E371"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.5.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7B6A5F83-92CD-4C17-9E8D-2336BBE86483"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.5.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D36EFF76-5043-4F15-ADC8-A2909738C846"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.6.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C779B546-6B1C-49EC-AE8D-F00F0AE7ADE0"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.6.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C8ADE65A-F12E-49CA-8121-2AA7426CA604"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.6.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8342052D-93B3-437B-A119-94468CC1F058"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.6.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2DE91FA9-B746-4C40-A308-FC3283F46F7D"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "570E875F-AF26-4D66-9825-34EC49572890"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.7.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "96E421D1-788F-4D6F-8A4C-7B0231ADB5C0"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.7.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5A88DBD0-9EEA-4784-9B6B-CBB4475DD265"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.7.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D1A0E46D-8B69-45E6-82E3-0D300AEA0916"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.7.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2C04CB58-803F-4704-BB22-3DE28F5A6CF8"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.7.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "26A04DE5-3F92-4CC4-9B8E-04E184F59495"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.7.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "663922BB-5FAD-43A4-A5DA-344B6068EF78"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.8.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "30DA6C1B-6793-4811-B5F2-257287E8EBF1"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.8.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "06CC1BC2-D926-4A24-84B6-CF0DAC5F34B4"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.8.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C238EE1A-2BCD-4D26-8FD4-754926DFD927"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.8.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0D26BA15-2E20-4CBF-AEBF-E51F9EFA19FB"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.8.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BF268BE6-8DC8-4EA8-847D-9DB4329514B6"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.8.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1D6B8A99-89A6-453A-8026-E37B468F180B"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.9.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "993D3E09-D071-4B7F-9284-D97C098382E7"
},
{
"criteria": "cpe:2.3:a:awbs:advanced_webhost_billing_system:2.9.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "38CFB17A-DABD-4B70-969D-B777E94D1D7E"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}