Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-6034

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/11/2006
Última modificación:
17/10/2018

Descripción

Múltiples vulnerabilidades de inyección SQL en SitesOutlet E-commerce Kit-1 PayPal Edition permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) keyword o (2) cid en (a) catalogue.asp, o el parámetro (3) pid en (b) viewDetail.asp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sitesoutlet:e-commerce_kit-1:paypal_edition:*:*:*:*:*:*:*