Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-3994

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/08/2006
Última modificación:
03/04/2025

Descripción

Vulnerabilidad de inyección SQL en la función u2u_send_recp en u2u.inc.php en XMB (también conocido como extreme message board) 1.9.6 Alpha y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro u2uid en u2u.php, lo cual es directamente accedido desde $_POST y evitar la protección del esquema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xmb_software:xmb_forum:*:*:*:*:*:*:*:* 1.9.6_alpha (incluyendo)