Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5509

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/10/2006
Última modificación:
17/10/2018

Descripción

Vulnerabilidad de inyección de Eval en el archivo addentry.php de WoltLab Burning Book 1.1.2 permite a atacantes remotos la ejecución de código PHP de su elección mediante peticiones POST manipuladas que almacenan código PHP en la Base de Datos que son luego procesados por el "eval", como el demostrado usando inyecciones de SQL a través del parámetros n.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:woltlab:burning_book:1.1.2:*:*:*:*:*:*:*