Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en usercp.php de mForum (CVE-2008-3191)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
16/07/2008
Última modificación:
29/09/2017

Descripción

Múltiples vulnerabilidades de inyección SQL en usercp.php de mForum 0.1ª, cuando magic_quotes_gpc está desactivado, permiten a atacantes remotos ejecutar comandos SQL arbitrariamente a través de the (1) City, (2) Interest, (3) Email, (4) Icq, (5) msn, o (6) Yahoo Messenger field de una acción edit_profile.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:marcioforum:mforum:0.1a:*:*:*:*:*:*:*