Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-1505

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2003
Última modificación:
03/04/2025

Descripción

Vulnerabilidad de inyección de SQL en board.php de WoltLab Burning Board (wBB) 2.0 RC1 y anteriores permite a atacantes remotos modificar la base de datos y posiblemente ganar privilegios mediante el parámetro boardid.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:woltlab:burning_board:*:*:*:*:*:*:*:* 2.0_rc1 (incluyendo)
cpe:2.3:a:woltlab:burning_board:2.0_beta_3:*:*:*:*:*:*:*
cpe:2.3:a:woltlab:burning_board:2.0_beta_4:*:*:*:*:*:*:*
cpe:2.3:a:woltlab:burning_board:2.0_beta_5:*:*:*:*:*:*:*