CVE-2006-1778
CVE-2006-1778
Multiple SQL injection vulnerabilities in Jeremy Ashcraft Simplog 0.9.2 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) blogid parameter in (a) index.php and (b) archive.php, the (2) m and (3) y parameters in archive.php, and the (4) sql parameter in (c) server.php.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
cve_referencewww.exploit-db.com/exploits/1663no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://retrogod.altervista.org/simplog_092_incl_xpl.htmlhttp://secunia.com/advisories/19628http://securityreason.com/securityalert/702http://securitytracker.com/id?1015904https://exchange.xforce.ibmcloud.com/vulnerabilities/25776https://www.exploit-db.com/exploits/1663http://www.osvdb.org/24560http://www.osvdb.org/24561http://www.securityfocus.com/archive/1/430743/100/0/threadedhttp://www.securityfocus.com/bid/17491http://www.vupen.com/english/advisories/2006/1332