Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Inyección SQL en AlstraSoft E-Friends (CVE-2007-6106)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
23/11/2007
Última modificación:
15/10/2018

Descripción

Inyección SQL en index.php en AlstraSoft E-Friends, en su versión 4.98 y anteriores. Permite que atacantes remotos ejecuten comandos SQL de su eleción, usando el parámetro 'seid' en una acción 'viewevent'

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:alstrasoft:e-friends:*:*:*:*:*:*:*:* 4.98 (incluyendo)