CVE-2006-3662
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2006
Última modificación:
03/04/2025
Descripción
** IMPUGNADO ** Vulnerabilidad de inyección SQL en index.php en ATutor 1.5.3 permite a atacantes remotos ejecutar comandos SQL a través del parámetro fid. NOTA: este asunto ha sido impugnado por el vendedor, que indica que "la mencionada vulnerabilidad de inyección SQL no es posible". Sin embargo, el código fuente sugiere que este asunto podría estar legitimado,l y el parámetro está limpio en 1.5.3.1.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adaptive_technology_resource_centre:atutor:1.5.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/bugtraq/2006-07/0096.html
- http://www.osvdb.org/28188
- http://www.securityfocus.com/archive/1/439873/100/100/threaded
- http://www.securityfocus.com/archive/1/440837/100/100/threaded
- http://www.securityfocus.com/bid/18898
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27620
- http://archives.neohapsis.com/archives/bugtraq/2006-07/0096.html
- http://www.osvdb.org/28188
- http://www.securityfocus.com/archive/1/439873/100/100/threaded
- http://www.securityfocus.com/archive/1/440837/100/100/threaded
- http://www.securityfocus.com/bid/18898
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27620



