Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Blogs Manager (CVE-2011-5110)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
23/08/2012
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de inyección SQL en Blogs Manager v1.101 y anteriores que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro SearchField en una acción de búsqueda con (1) _authors_list.php, (2) _blogs_list.php, (3) _category_list.php, (4) _comments_list.php, (5) _policy_list.php, (6) _rate_list.php, (7) categoriesblogs_list.php, (8) chosen_authors_list.php, (9) chosen_blogs_list.php, (10) chosen_comments_list.php, and (11) help_list.php in blogs/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:john_geo:blogs_manager:*:*:*:*:*:*:*:* 1.101 (incluyendo)