Files
CVEs-PoC/2014/CVE-2014-125037.md
T
2025-09-29 21:09:30 +02:00

1.2 KiB

CVE-2014-125037

Description

A vulnerability, which was classified as critical, was found in License to Kill. This affects an unknown part of the file models/injury.rb. The manipulation of the argument name leads to sql injection. The patch is named cd11cf174f361c98e9b1b4c281aa7b77f46b5078. It is recommended to apply a patch to fix this issue. The associated identifier of this vulnerability is VDB-217191. Es wurde eine kritische Schwachstelle in License to Kill gefunden. Hiervon betroffen ist ein unbekannter Codeblock der Datei models/injury.rb. Durch das Manipulieren des Arguments name mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Patch wird als cd11cf174f361c98e9b1b4c281aa7b77f46b5078 bezeichnet. Als bestmögliche Massnahme wird Patching empfohlen.

POC

Reference

No PoCs from references.

Github