Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-2314

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/04/2007
Última modificación:
05/09/2008

Descripción

Múltiples vulnerabilidades de inyección SQL en el Crea-Book 1.0 y, posiblemente versiones anteriores, cuando el magic_quotes_gpc está deshabilitado, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) pseudo o (2) passe de los archivos (a) configurer.php, (b) connect.php, (c) delete.php, (d) delete2.php, (e) index.php, (f) infos.php, (g) membres.php, (h) modif-infos.php, (i) modif-message.php, (j) modif.php, (k) uninstall.php o el (l) uninstall_table.php del admin/, vulnerabilidad diferente a la CVE-2007-2000. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir de la información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:crea-book:crea-book:*:*:*:*:*:*:*:* 1.0 (incluyendo)