Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en folder.php en Siteframe CMS y Siteframe Beaumont (CVE-2008-3256)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
22/07/2008
Última modificación:
29/09/2017

Descripción

Vulnerabilidad de inyección SQL en folder.php en Siteframe CMS y anteriores, y Siteframe Beaumont 5.0.5 y anteriores, permite a atacantes remotos inyectar comandos SQL de su elección a través del parámetro "id".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siteframe:siteframe_beaumont:*:*:*:*:*:*:*:* 5.0.5 (incluyendo)
cpe:2.3:a:siteframe:siteframe_beaumont:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:siteframe:siteframe_beaumont:5.0.1a:*:*:*:*:*:*:*
cpe:2.3:a:siteframe:siteframe_beaumont:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:siteframe:siteframe_cms:*:*:*:*:*:*:*:* 3.2.3 (incluyendo)
cpe:2.3:a:siteframe:siteframe_cms:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:siteframe:siteframe_cms:2.0.2\+0005:*:*:*:*:*:*:*
cpe:2.3:a:siteframe:siteframe_cms:2.1\+0001:*:*:*:*:*:*:*
cpe:2.3:a:siteframe:siteframe_cms:2.2.0:*:*:*:*:*:*:*
cpe:2.3:a:siteframe:siteframe_cms:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:siteframe:siteframe_cms:2.2.2:*:*:*:*:*:*:*
cpe:2.3:a:siteframe:siteframe_cms:2.3:*:*:*:*:*:*:*
cpe:2.3:a:siteframe:siteframe_cms:2.3.2:*:*:*:*:*:*:*
cpe:2.3:a:siteframe:siteframe_cms:2.4:*:*:*:*:*:*:*
cpe:2.3:a:siteframe:siteframe_cms:3.0.1:*:*:*:*:*:*:*