Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en archivos mod en index.php en BXCP (CVE-2006-3394)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/07/2006
Última modificación:
03/04/2025

Descripción

Una vulnerabilidad de inyección de SQL en los archivos mod en index.php en BXCP 0.3.0.4 permite a atacantes remotos ejecutar comandos SQL a través del parámetro 'where' en una acción 'view'.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bxcp:bxcp:0.2.9.7:*:*:*:*:*:*:*
cpe:2.3:a:bxcp:bxcp:0.3:*:*:*:*:*:*:*