Vulnerability Details CVE-2009-3119
SQL injection vulnerability in screen.php in the Download System mSF (dsmsf) module for PHP-Fusion allows remote attackers to execute arbitrary SQL commands via the view_id parameter.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 58.2%
CVSS Severity
CVSS v2 Score 7.5
Products affected by CVE-2009-3119
-
cpe:2.3:a:php-fusion:php-fusion:-
-
cpe:2.3:a:php-fusion:php-fusion:4.01
-
cpe:2.3:a:php-fusion:php-fusion:6.01.10
-
cpe:2.3:a:php-fusion:php-fusion:6.01.15
-
cpe:2.3:a:php-fusion:php-fusion:6.01.9
-
cpe:2.3:a:php-fusion:php-fusion:7.00.1
-
cpe:2.3:a:php-fusion:php-fusion:7.02.01
-
cpe:2.3:a:php-fusion:php-fusion:7.02.02
-
cpe:2.3:a:php-fusion:php-fusion:7.02.03
-
cpe:2.3:a:php-fusion:php-fusion:7.02.04
-
cpe:2.3:a:php-fusion:php-fusion:7.02.05
-
cpe:2.3:a:php-fusion:php-fusion:7.02.06
-
cpe:2.3:a:php-fusion:php-fusion:7.02.07
-
cpe:2.3:a:php-fusion:php-fusion:8.00.00
-
cpe:2.3:a:php-fusion:php-fusion:8.00.19
-
cpe:2.3:a:php-fusion:php-fusion:8.00.20
-
cpe:2.3:a:php-fusion:php-fusion:8.00.21
-
cpe:2.3:a:php-fusion:php-fusion:9.0
-
cpe:2.3:a:php-fusion:php-fusion:9.00
-
cpe:2.3:a:php-fusion:php-fusion:9.03
-
cpe:2.3:a:php-fusion:php-fusion:9.03.00
-
cpe:2.3:a:php-fusion:php-fusion:9.03.10
-
cpe:2.3:a:php-fusion:php-fusion:9.03.20
-
cpe:2.3:a:php-fusion:php-fusion:9.03.30
-
cpe:2.3:a:php-fusion:php-fusion:9.03.40
-
cpe:2.3:a:php-fusion:php-fusion:9.03.50
-
cpe:2.3:a:php-fusion:php-fusion:9.03.60
-
cpe:2.3:a:php-fusion:php-fusion:9.03.70
-
cpe:2.3:a:php-fusion:php-fusion:9.03.80
-
cpe:2.3:a:php-fusion:php-fusion:9.03.90
-
cpe:2.3:a:x-iweb.ru:download_system_msf:*