Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-0316

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/01/2007
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de inyección SQL en All In One Control Panel (AIOCP) 1.3.010 y anteriores, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL a través del parámetro (1) xuser_name en shared/code/cp_authorization.php, y el (2) parámetro did en public/code/cp_downloads.php, vectores diferentes que CVE-2007-0223.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:all_in_one_control_panel:all_in_one_control_panel:*:*:*:*:*:*:*:* 1.3.010 (incluyendo)