CVE-2007-2314
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/04/2007
Última modificación:
09/04/2025
Descripción
Múltiples vulnerabilidades de inyección SQL en el Crea-Book 1.0 y, posiblemente versiones anteriores, cuando el magic_quotes_gpc está deshabilitado, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) pseudo o (2) passe de los archivos (a) configurer.php, (b) connect.php, (c) delete.php, (d) delete2.php, (e) index.php, (f) infos.php, (g) membres.php, (h) modif-infos.php, (i) modif-message.php, (j) modif.php, (k) uninstall.php o el (l) uninstall_table.php del admin/, vulnerabilidad diferente a la CVE-2007-2000. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir de la información de terceros.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:crea-book:crea-book:*:*:*:*:*:*:*:* | 1.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/24862
- http://www.osvdb.org/34818
- http://www.osvdb.org/34819
- http://www.osvdb.org/34820
- http://www.osvdb.org/34821
- http://www.osvdb.org/34822
- http://www.osvdb.org/34823
- http://www.osvdb.org/34824
- http://www.osvdb.org/34825
- http://www.osvdb.org/34826
- http://www.osvdb.org/34827
- http://www.osvdb.org/34828
- http://www.osvdb.org/34829
- http://secunia.com/advisories/24862
- http://www.osvdb.org/34818
- http://www.osvdb.org/34819
- http://www.osvdb.org/34820
- http://www.osvdb.org/34821
- http://www.osvdb.org/34822
- http://www.osvdb.org/34823
- http://www.osvdb.org/34824
- http://www.osvdb.org/34825
- http://www.osvdb.org/34826
- http://www.osvdb.org/34827
- http://www.osvdb.org/34828
- http://www.osvdb.org/34829



