Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5926

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2006
Última modificación:
20/07/2017

Descripción

Múltiples vulnerabilidades de inyección SQL en mail.php en Vallheru anterior a 1.0.7 permite a un atacante remoto ejecutar comandos SQL de su elección a través de (1) id o (2) parámetros. NOTA: Algunos de estos detalles se obtuvieron de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vallheru:vallheru:1.0.6:*:*:*:*:*:*:*