Vulnerabilidad en sorter.php en la extensión phpManufaktur kitForm para el módulo KeepInTouch (CVE-2014-3757)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
15/05/2014
Última modificación:
12/04/2025
Descripción
Vulnerabilidad de inyección SQL en sorter.php en la extensión phpManufaktur kitForm 0.43 y anteriores para el módulo KeepInTouch (KIT) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro sorter_value.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:phpmanufaktur:kitform:*:*:*:*:*:keepintouch:*:* | 0.43 (incluyendo) | |
| cpe:2.3:a:phpmanufaktur:kitform:0.10:*:*:*:*:keepintouch:*:* | ||
| cpe:2.3:a:phpmanufaktur:kitform:0.11:*:*:*:*:keepintouch:*:* | ||
| cpe:2.3:a:phpmanufaktur:kitform:0.12:*:*:*:*:keepintouch:*:* | ||
| cpe:2.3:a:phpmanufaktur:kitform:0.13:*:*:*:*:keepintouch:*:* | ||
| cpe:2.3:a:phpmanufaktur:kitform:0.14:*:*:*:*:keepintouch:*:* | ||
| cpe:2.3:a:phpmanufaktur:kitform:0.15:*:*:*:*:keepintouch:*:* | ||
| cpe:2.3:a:phpmanufaktur:kitform:0.16:*:*:*:*:keepintouch:*:* | ||
| cpe:2.3:a:phpmanufaktur:kitform:0.17:*:*:*:*:keepintouch:*:* | ||
| cpe:2.3:a:phpmanufaktur:kitform:0.18:*:*:*:*:keepintouch:*:* | ||
| cpe:2.3:a:phpmanufaktur:kitform:0.19:*:*:*:*:keepintouch:*:* | ||
| cpe:2.3:a:phpmanufaktur:kitform:0.20:*:*:*:*:keepintouch:*:* | ||
| cpe:2.3:a:phpmanufaktur:kitform:0.21:*:*:*:*:keepintouch:*:* | ||
| cpe:2.3:a:phpmanufaktur:kitform:0.22:*:*:*:*:keepintouch:*:* | ||
| cpe:2.3:a:phpmanufaktur:kitform:0.23:*:*:*:*:keepintouch:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



