CVE

Vulnerabilidad en Claroline versiones posteriores a la 1.8.9, Inyección SQL (CVE-2008-0825)

Severidad:
Pendiente de análisis
Type:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
19/02/2008
Última modificación:
08/03/2011

Descripción

Vulnerabilidad de inyección SQL en Claroline versiones posteriores a la 1.8.9, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:caroline:caroline:*:*:*:*:*:*:*:* 1.5 (incluyendo)
cpe:2.3:a:caroline:caroline:*:*:*:*:*:*:*:* 1.6.0 (incluyendo)
cpe:2.3:a:caroline:caroline:*:*:*:*:*:*:*:* 1.6.1 (incluyendo)
cpe:2.3:a:caroline:caroline:*:*:*:*:*:*:*:* 1.6.2 (incluyendo)
cpe:2.3:a:caroline:caroline:*:*:*:*:*:*:*:* 1.6.3 (incluyendo)
cpe:2.3:a:caroline:caroline:*:*:*:*:*:*:*:* 1.7 (incluyendo)
cpe:2.3:a:caroline:caroline:*:*:*:*:*:*:*:* 1.7.9 (incluyendo)
cpe:2.3:a:caroline:caroline:*:*:*:*:*:*:*:* 1.8 (incluyendo)