Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-6972

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/02/2007
Última modificación:
29/07/2017

Descripción

Inyección de sql en el torrents.php del BtitTracker 1.3.2 y versiones anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) by y (2) order. NOTA: No está claro dónde se puede explotar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:btitracker:btitracker:*:*:*:*:*:*:*:* 1.3.2 (incluyendo)