CVE

Vulnerabilidad en register.php de phpRaid (CVE-2006-3318)

Severidad:
Pendiente de análisis
Type:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
29/06/2006
Última modificación:
18/10/2018

Descripción

Vulnerabilidad de inyección SQL en register.php de phpRaid v3.0.6 y probablemente otras versiones, cuando el tipo autorización es "phpraid", permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro (1)raid_id y (2) email.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:spiffyjr:phpraid:3.0.6:*:*:*:*:*:*:*