CVE-2007-1974
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/04/2007
Última modificación:
16/10/2018
Descripción
Vulnerabilidad de inyección SQL en la función getArticle de class/wfsarticle.php en WF-Section (también conocido como WF-Sections) 1.0.1, como ha sido utilizado en módulos de Xoops tales como (1) Zmagazine 1.0, (2) Happy Linux XFsection 1.07 y anteriores, y posiblemente otros módulos, permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro articleid a print.php.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:wf-sections:wf-sections:1.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:xoops:happy_linux_xfsection_module:*:*:*:*:*:*:*:* | 1.07 (incluyendo) | |
cpe:2.3:a:xoops:zmagazine_module:1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://addons.zarilia.com/index.php?page_type=static&id=43
- http://osvdb.org/41387
- http://osvdb.org/52230
- http://www.attrition.org/pipermail/vim/2007-April/001507.html
- http://www.securityfocus.com/archive/1/488317/100/0/threaded
- http://www.securityfocus.com/bid/23258
- http://www.securityfocus.com/bid/23259
- http://www.securityfocus.com/bid/23261
- http://www.vupen.com/english/advisories/2007/1207
- http://www.vupen.com/english/advisories/2007/1208
- http://www.vupen.com/english/advisories/2007/1209
- http://www.xoops.org/modules/newbb/viewtopic.php?viewmode=flat&order=ASC&topic_id=58229&forum=4&move=next&topic_time=1176217411
- http://www.xoops.org/modules/news/article.php?storyid=3717
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33378
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33379
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33380
- https://www.exploit-db.com/exploits/3644
- https://www.exploit-db.com/exploits/3645
- https://www.exploit-db.com/exploits/3646