CVE-2005-3022
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/09/2005
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** Multiple SQL injection vulnerabilities in vBulletin 3.0.9 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) announcement parameter to announcement.php, (2) userid parameter to user.php, (3) calendar parameter to admincalendar.php, (4) cronid parameter to cronlog.php, (5) usergroupid parameter to email.php, (6) help parameter to help.php, (7) rvt parameter to language.php, (8) keep parameter to phrase.php, or (9) updateprofilepic parameter to usertools.php.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jelsoft:vbulletin:1.0.1:*:lite:*:*:*:*:* | ||
| cpe:2.3:a:jelsoft:vbulletin:2.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jelsoft:vbulletin:2.0_rc2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jelsoft:vbulletin:2.0_rc3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jelsoft:vbulletin:2.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jelsoft:vbulletin:2.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jelsoft:vbulletin:2.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jelsoft:vbulletin:2.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jelsoft:vbulletin:2.2.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jelsoft:vbulletin:2.2.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jelsoft:vbulletin:2.2.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jelsoft:vbulletin:2.2.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jelsoft:vbulletin:2.2.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jelsoft:vbulletin:2.2.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:jelsoft:vbulletin:2.3.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



