« Volver al listado

CVE-2014-2736

Estado: ModificadaAlta (7.5)—

Multiple SQL injection vulnerabilities in MODX Revolution before 2.2.14 allow remote attackers to execute arbitrary SQL commands via the (1) session ID (PHPSESSID) to index.php or remote authenticated users to execute arbitrary SQL commands via the (2) user parameter to connectors/security/message.php or (3) id parameter to manager/index.php.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2014-2736",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2014-04-24T14:55:04.387",
  "references": [
    {
      "url": "http://archives.neohapsis.com/archives/bugtraq/2014-04/0124.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://forums.modx.com/thread/90173/modx-revolution-2-2-13-and-prior-blind-sql-injection",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/58036",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/66990",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://archives.neohapsis.com/archives/bugtraq/2014-04/0124.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://forums.modx.com/thread/90173/modx-revolution-2-2-13-and-prior-blind-sql-injection",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/58036",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/66990",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-89"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Multiple SQL injection vulnerabilities in MODX Revolution before 2.2.14 allow remote attackers to execute arbitrary SQL commands via the (1) session ID (PHPSESSID) to index.php or remote authenticated users to execute arbitrary SQL commands via the (2) user parameter to connectors/security/message.php or (3) id parameter to manager/index.php."
    },
    {
      "lang": "es",
      "value": "Múltiples vulnerabilidades de inyección SQL en MODX Revolution anterior a 2.2.14  permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de (1) ID de sesión (PHPSESSID) hacia index.php o usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del (2) parámetro user hacia connectors/security/message.php o (3) parámetro id hacia manager/index.php."
    }
  ],
  "lastModified": "2026-06-17T00:07:05.167",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B6D7174F-BEF1-43D4-A678-EEF2CA991C88",
              "versionEndIncluding": "2.2.13"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "66600BCA-D439-4743-8AE7-4E9433951F6F"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6544C9E0-CD92-407A-A17D-839CC84379CB"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.0.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "89285DBF-9B65-4A8A-9ABC-1894C484A84E"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.0.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1E6ABC9F-775E-4D4C-91AB-35581F493EC5"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.0.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6A0B981D-AE93-4312-8AEC-99F157AAFA83"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.0.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "73CA07B9-2DE2-4E6A-921D-89667AB54250"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.0.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "223B2881-E108-45F5-AF97-6BF740B58420"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.0.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "68D5B94B-B7FD-475E-BB9E-47871592959F"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "397FB64F-732C-41BC-BFAF-5D4742AD3E39"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7B762680-99DD-40A1-9D81-21E01A139BEB"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.1.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3C9A56B2-5985-4CE3-B206-C657ED992280"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.1.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DDA3C9FA-A54C-4752-B2E0-986B6808423B"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.1.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "72BAE1E7-E1E7-45EB-AB4E-5E0DEAD84630"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.1.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "539CA3F9-8AA5-44A3-917C-BCD94953B3E3"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3C4F2E50-2861-47B1-B4F8-DB3C7F4EDFAB"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "357A9A52-0915-4865-B2B7-619A776BF8DD"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.2.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "686065C6-CA40-4ACC-9927-AB2FD2679362"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.2.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B1B7FAA3-22E0-4464-BDCD-F77AB16FF76B"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.2.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7140446F-DAAD-40EC-997E-1A9A140AC39C"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.2.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D352065C-12CF-48E0-BD97-2C20178828A0"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.2.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "319FCE68-F2B0-4F3C-8772-C453F0B9B303"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.2.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "00978BE1-0642-4A88-B2E6-B0ABD7E0E3E7"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.2.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E94115D1-663A-4282-ABC0-5EE0DB2450C0"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.2.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1D83A52A-A9E4-417C-AEFA-006D60518ECA"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.2.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "186B9E72-C25E-4F29-AD10-A5EF89DA5EE7"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.2.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8BE79172-F2E0-409A-986A-72DB560BA354"
            },
            {
              "criteria": "cpe:2.3:a:modx:modx_revolution:2.2.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "98FAC35D-9A6D-4986-B6F4-3A1C8FE5526A"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}