CVE

Vulnerabilidad en phpTRADER (CVE-2006-3152)

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
22/06/2006
Última modificación:
20/07/2017

Descripción

Multiples vulnerabilidades de inyección SQL en phpTRADER v4.9 SP5, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) sectio en (a) login.php, (b) write_newad.php, (c) newad.php, (d) printad.php, (e) askseller.php, (f) browse.php, (g) showmemberads.php, (h) note_ad.php, (i) abuse.php, (j) buynow.php, (k) confirm_newad.php, (2) an en (l) rintad.php, (m) note_ad.php, (3) who en (n) showmemberads.php, y(4) adnr en (o) buynow.php..<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bluehouse_project:phptrader:4.9_sp5:*:*:*:*:*:*:*