Vulnerabilidad en search.php en Phorum (CVE-2006-3249)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/06/2006
Última modificación:
03/04/2025
Descripción
** DISCUTIDA ** Vulnerabilidad de inyección SQL en search.php en Phorum v5.1.14 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page. NOTA: el fabricante ha discutido este tema, alegando que "si un entero no positivo o un no entero es usado en el parámetro page para una URL de búsqueda, la solicitud de respuesta usará un numero negativo para la clausula LIMIT. Esto causa que la pregunta rompa, no mostrando resultados. Esto sin embargo, no es un error de inyección SQL." Mientras el informe original procede de un investigador con desigual exactitud, como 20060703, el CVE no tiene otra información adicional relacionada con el tema. <br />
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:phorum:phorum:*:*:*:*:*:*:*:* | 5.1.14 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://pridels0.blogspot.com/2006/06/phorum-sql-injection-vuln.html
- http://www.osvdb.org/27165
- http://www.phorum.org/cgi-bin/trac.cgi/ticket/382#preview
- http://www.phorum.org/phorum5/read.php?14%2C114358=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27369
- http://pridels0.blogspot.com/2006/06/phorum-sql-injection-vuln.html
- http://www.osvdb.org/27165
- http://www.phorum.org/cgi-bin/trac.cgi/ticket/382#preview
- http://www.phorum.org/phorum5/read.php?14%2C114358=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27369