CVE-2007-2534
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/05/2007
Última modificación:
09/04/2025
Descripción
** IMPUGNADA ** Múltiples vulnerabilidades de inyección SQL en admin.php de phpHoo3 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) ADMIN_USER (USER) y (2) ADMIN_PASS (PASS) durante una validación de acceso al sistema. NOTA: CVE niega esta vulnerabilidad, puesto que ADMIN_USER/ADMIN_PASS se inicializan antes de ser usadas.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:phphoo3:phphoo3:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/36180
- http://securityreason.com/securityalert/2669
- http://www.attrition.org/pipermail/vim/2007-May/001597.html
- http://www.securityfocus.com/archive/1/467839/100/0/threaded
- http://www.securityfocus.com/bid/23854
- http://osvdb.org/36180
- http://securityreason.com/securityalert/2669
- http://www.attrition.org/pipermail/vim/2007-May/001597.html
- http://www.securityfocus.com/archive/1/467839/100/0/threaded
- http://www.securityfocus.com/bid/23854



