← voltar
CVE-2006-0146

CVE-2006-0146

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 13%
da publicação à arma92 dias
Publicada no NVD9 de jan.
1ª PoC+92d
probabilidade de exploração
13%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The server.php test script in ADOdb for PHP before 4.70, as used in multiple products including (1) Mantis, (2) PostNuke, (3) Moodle, (4) Cacti, (5) Xaraya, (6) PHPOpenChat, (7) MAXdev MD-Pro, and (8) MediaBeez, when the MySQL root password is empty, allows remote attackers to execute arbitrary SQL commands via the sql parameter.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.