CVE-2006-4444
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/08/2006
Última modificación:
03/04/2025
Descripción
Múltiples vulnerabilidades de inyección SQL en Cybozu Garoon 2.1.0 para Windows permiten a usuarios remotos autenticados ejecutar comandos SQL de su elección mediante el (1) parámetro tid en la funcionalidad (a) todo/view (también conocido como TODO List View), (b) todo/modify (también conocido como TODO List Modify), o (c) todo/delete; el (2) parámetro pid en la funcionalidad (d) workflow/view o (e) workflow/print; el (3) parámetro uid en la funcionalidad (f) schedule/user_view, (g) phonemessage/add, (h) phonemessage/history, o (i) schedule/view; el (4) parámetro cid en (j) todo/index; el (5) parámetro iid en la funcionalidad (k) memo/view o (l) memo/print; o el (6) parámetro event en la funcionalidad (m) schedule/view.
Impacto
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cybozu:garoon:2.1.0_for_windows:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://cybozu.co.jp/products/dl/notice_060825/
- http://secunia.com/advisories/21664
- http://vuln.sg/cybozugaroon-en.html
- http://www.osvdb.org/28361
- http://www.osvdb.org/28362
- http://www.osvdb.org/28363
- http://www.osvdb.org/28364
- http://www.osvdb.org/28365
- http://www.osvdb.org/28366
- http://www.securityfocus.com/bid/19731
- http://www.vupen.com/english/advisories/2006/3399
- https://exchange.xforce.ibmcloud.com/vulnerabilities/28594
- http://cybozu.co.jp/products/dl/notice_060825/
- http://secunia.com/advisories/21664
- http://vuln.sg/cybozugaroon-en.html
- http://www.osvdb.org/28361
- http://www.osvdb.org/28362
- http://www.osvdb.org/28363
- http://www.osvdb.org/28364
- http://www.osvdb.org/28365
- http://www.osvdb.org/28366
- http://www.securityfocus.com/bid/19731
- http://www.vupen.com/english/advisories/2006/3399
- https://exchange.xforce.ibmcloud.com/vulnerabilities/28594