Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en phpHoo3.php en phpHoo3 (CVE-2008-3245)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
21/07/2008
Última modificación:
29/09/2017

Descripción

Vulnerabilidad de inyección SQL en phpHoo3.php en phpHoo3 4.3.9, 4.3.10, 4.4.8, y 5.2.6, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "viewCat".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cable-modems:phphoo3:4.3.9:*:*:*:*:*:*:*
cpe:2.3:a:cable-modems:phphoo3:4.3.10:*:*:*:*:*:*:*
cpe:2.3:a:cable-modems:phphoo3:4.4.8:*:*:*:*:*:*:*
cpe:2.3:a:cable-modems:phphoo3:5.2.6:*:*:*:*:*:*:*