Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-6204

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/12/2006
Última modificación:
14/02/2024

Descripción

Múltiples vulnerabilidades de inyección SQL en Enthrallweb eHomes permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) cid a (a) dircat.asp; el parámetro (2) sid a (b) dirSub.asp; el parámetro (3) TYPE_ID a (c) types.asp; el (4) parámetro AD_ID a (d) homeDetail.asp; el (5) parámetro cat a (e) result.asp; los (6) parámetros compare, (7) clear, y (8) adID a (f) compareHomes.asp; y los parámetros (9) aminprice, (10) amaxprice, y (11) abedrooms a (g) result.asp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:enthrallweb:ehomes:*:*:*:*:*:*:*:*