Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-0287

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/05/2002
Última modificación:
03/04/2025

Descripción

pforum 1.14 y anteriores no habilita explícitamente las comillas mágicas (magic quotes) PHP quotes, lo que permite a atacantes remotos evitar la autenticación y ganar privilegios de administrador mediante un ataque de inyección de SQL cuando el servidor no está configurado para usar las comillas mágicas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:powie:pforum:*:*:*:*:*:*:*:* 1.14 (incluyendo)