CVE

CVE-2006-4575

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2006
Última modificación:
20/07/2017

Descripción

Múltiples vulnerabilidades de inyección SQL en el Address Book 1.04e permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) lastname, (2) firstname, (3) passwordOld, (4) passwordNew, (5) id, (6) language, (7) defaultLetter, (8) newuserPass, (9) newuserType, (10) newuserEmail en el (a) user.php; los parámetros (11) goTo y(12) search en el (b) search.php; y el parámetro (13) groupAddName en el (c) save.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:the_address_book:the_address_book:1.04e:*:*:*:*:*:*:*