Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2005-2323

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/07/2005
Última modificación:
05/09/2008

Descripción

Múltiples vulnerabilidades de inyección de SQL en Class-1 Forum 0.24.4 and 0.23.2, and Clever Copy permiten que atacantes remotos modifiquen sentencias SQL mediante diversos parámetros en "viewattach.php", "users.php" y "viewforum.php".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:class-1:class-1_forum:0.23.2:*:*:*:*:*:*:*
cpe:2.3:a:class-1:class-1_forum:0.24.4:*:*:*:*:*:*:*
cpe:2.3:a:clever_copy:clever_copy:*:*:*:*:*:*:*:*