CVE-2008-2380
published 2008-12-22CVE-2008-2380: SQL injection vulnerability in authpgsqllib.c in Courier-Authlib before 0.62.0, when a non-Latin locale Postgres database is used, allows remote attackers to…
PriorityP335medium5.1CVSS 2.0
AVNACHAuNCPIPAP
EPSS
1.82%
76.6th percentile
SQL injection vulnerability in authpgsqllib.c in Courier-Authlib before 0.62.0, when a non-Latin locale Postgres database is used, allows remote attackers to execute arbitrary SQL commands via query parameters containing apostrophes.
Affected
21 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| courier-mta | courtier-authlib | — | — |
| debian | courier-authlib | < courier-authlib 0.61.0-1+lenny1 (bookworm) | courier-authlib 0.61.0-1+lenny1 (bookworm) |
CVSS provenance
nvdv2.05.1MEDIUMAV:N/AC:H/Au:N/C:P/I:P/A:P
osv5.1MEDIUM
vendor_debian5.1MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
GHSA-p4v2-gpr7-p49q: SQL injection vulnerability in authpgsqllib
ghsa_unreviewed·2022-05-01
CVE-2008-2380 [MEDIUM] CWE-89 GHSA-p4v2-gpr7-p49q: SQL injection vulnerability in authpgsqllib
SQL injection vulnerability in authpgsqllib.c in Courier-Authlib before 0.62.0, when a non-Latin locale Postgres database is used, allows remote attackers to execute arbitrary SQL commands via query parameters containing apostrophes.
OSV
CVE-2008-2380: SQL injection vulnerability in authpgsqllib
osv·2008-12-22·CVSS 5.1
CVE-2008-2380 [MEDIUM] CVE-2008-2380: SQL injection vulnerability in authpgsqllib
SQL injection vulnerability in authpgsqllib.c in Courier-Authlib before 0.62.0, when a non-Latin locale Postgres database is used, allows remote attackers to execute arbitrary SQL commands via query parameters containing apostrophes.
Debian
CVE-2008-2380: courier-authlib - SQL injection vulnerability in authpgsqllib.c in Courier-Authlib before 0.62.0, ...
vendor_debian·2008·CVSS 5.1
CVE-2008-2380 [MEDIUM] CVE-2008-2380: courier-authlib - SQL injection vulnerability in authpgsqllib.c in Courier-Authlib before 0.62.0, ...
SQL injection vulnerability in authpgsqllib.c in Courier-Authlib before 0.62.0, when a non-Latin locale Postgres database is used, allows remote attackers to execute arbitrary SQL commands via query parameters containing apostrophes.
Scope: local
bookworm: resolved (fixed in 0.61.0-1+lenny1)
bullseye: resolved (fixed in 0.61.0-1+lenny1)
forky: resolved (fixed in 0.61.0-1+lenny1)
sid: resolved (fixed in 0.61.0-1+lenny1)
trixie: resolved (fixed in 0.61.0-1+lenny1)
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
http://osvdb.org/50811http://secunia.com/advisories/33235http://secunia.com/advisories/34234http://security.gentoo.org/glsa/glsa-200903-25.xmlhttp://www.courier-mta.org/authlib/changelog.htmlhttp://www.securityfocus.com/bid/32926https://exchange.xforce.ibmcloud.com/vulnerabilities/47494http://osvdb.org/50811http://secunia.com/advisories/33235http://secunia.com/advisories/34234http://security.gentoo.org/glsa/glsa-200903-25.xmlhttp://www.courier-mta.org/authlib/changelog.htmlhttp://www.securityfocus.com/bid/32926https://exchange.xforce.ibmcloud.com/vulnerabilities/47494
2008-12-22
Published