CVE

Vulnerabilidad en SQLiteManager 1.2.0, inclusión de archivo PHP remoto spawdialogsconfirm.php (CVE-2008-0516)

Severidad:
Pendiente de análisis
Type:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
31/01/2008
Última modificación:
08/08/2017

Descripción

Vulnerabilidad de inclusión de archivo PHP remoto spaw/dialogs/confirm.php en SQLiteManager 1.2.0. Permite a atacantes remotos ejecutar código PHP arbitrario a través una URL en el parámetro spaw_root. NOTA: el origen de esta información es desconocido; los detalles se han obtenido solamente de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sqlite_manager:sqlite_manager:1.2:*:*:*:*:*:*:*