Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en agentadmin.php en Free Realty (CVE-2010-1708)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
04/05/2010
Última modificación:
17/08/2017

Descripción

Múltiples vulnerabilidades de inyección SQL en agentadmin.php en Free Realty permiten a atacantes remotos ejecutar sentencias SQL de su elección a través de (1) campo login (también conocido como parámetro agentname) o (2) campo password (también conocido como parámetro agentpassword).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freerealty.rwcinc:free_realty:2.6:*:*:*:*:*:*:*
cpe:2.3:a:freerealty.rwcinc:free_realty:2.6.1:*:*:*:*:*:*:*
cpe:2.3:a:freerealty.rwcinc:free_realty:2.6.2:*:*:*:*:*:*:*
cpe:2.3:a:freerealty.rwcinc:free_realty:2.7:pre1:*:*:*:*:*:*
cpe:2.3:a:freerealty.rwcinc:free_realty:2.7:pre2:*:*:*:*:*:*
cpe:2.3:a:freerealty.rwcinc:free_realty:2.7:pre3:*:*:*:*:*:*
cpe:2.3:a:freerealty.rwcinc:free_realty:2.7:pre4:*:*:*:*:*:*
cpe:2.3:a:freerealty.rwcinc:free_realty:2.7:pre5:*:*:*:*:*:*
cpe:2.3:a:freerealty.rwcinc:free_realty:2.7:pre6:*:*:*:*:*:*
cpe:2.3:a:freerealty.rwcinc:free_realty:2.7:pre7:*:*:*:*:*:*
cpe:2.3:a:freerealty.rwcinc:free_realty:2.8:*:*:*:*:*:*:*
cpe:2.3:a:freerealty.rwcinc:free_realty:2.8.2:*:*:*:*:*:*:*
cpe:2.3:a:freerealty.rwcinc:free_realty:2.8.3:*:*:*:*:*:*:*
cpe:2.3:a:freerealty.rwcinc:free_realty:2.8.4:*:*:*:*:*:*:*
cpe:2.3:a:freerealty.rwcinc:free_realty:2.8.5:*:*:*:*:*:*:*