Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-4238

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2006
Última modificación:
19/10/2017

Descripción

Vulnerabilidad de inyección SQL en torrents.php de WebTorrent (WTcom) 0.2.4 y anteriores permiet a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat en el modo categoría.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wtcom:web_torrent:*:*:*:*:*:*:*:* 0.2.4_alpha (incluyendo)
cpe:2.3:a:wtcom:web_torrent:0.1_alpha:*:*:*:*:*:*:*
cpe:2.3:a:wtcom:web_torrent:0.2.1_alpha:*:*:*:*:*:*:*
cpe:2.3:a:wtcom:web_torrent:0.2.2_alpha:*:*:*:*:*:*:*
cpe:2.3:a:wtcom:web_torrent:0.2.3_alpha:*:*:*:*:*:*:*
cpe:2.3:a:wtcom:web_torrent:0.2_alpha:*:*:*:*:*:*:*