CVE-2006-3135
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/07/2006
Última modificación:
03/04/2025
Descripción
Múltiples vulnerabilidades de inyección de SQL en CMS Mundo 1.0 build 008, y posiblemente otras versiones, permiten a atacantes remotos ejecutar órdenes SQL de su elección mediante el parámetro (1) &#39;news_id&#39; en el módulo (a) &#39;news&#39;, el parámetro (2) &#39;searchstring&#39; en el módulo (b) &#39;search&#39;, el parámetro (3) &#39;id&#39; en el mulo (c) &#39;webshop&#39;, el parámetro (4) &#39;username&#39; en (d) index.php, y los campos (5) Nombre, (6) Dirección, (7) Código Postal, (8) Ciudad, (9) País, y (10) Email durante una (e) actualización del perfil de usuario.<br />
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hotwebscripts:cms_mundo:1.0_build_008:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/20589
- http://secunia.com/secunia_research/2006-52/advisory/
- http://securityreason.com/securityalert/1236
- http://www.osvdb.org/27139
- http://www.osvdb.org/27140
- http://www.osvdb.org/27141
- http://www.osvdb.org/27142
- http://www.osvdb.org/27143
- http://www.vupen.com/english/advisories/2006/2783
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27712
- http://secunia.com/advisories/20589
- http://secunia.com/secunia_research/2006-52/advisory/
- http://securityreason.com/securityalert/1236
- http://www.osvdb.org/27139
- http://www.osvdb.org/27140
- http://www.osvdb.org/27141
- http://www.osvdb.org/27142
- http://www.osvdb.org/27143
- http://www.vupen.com/english/advisories/2006/2783
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27712