CVE-2006-0358
CVE-2006-0358
Multiple SQL injection vulnerabilities in PowerPortal, possibly 1.1 beta through 1.3, allow remote attackers to execute arbitrary SQL commands via the search parameter in (1) index.php and (2) search.php. NOTE: This issue might overlap CVE-2004-0663.2.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/27102não verificadoexploitdbwww.exploit-db.com/exploits/27103não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://secunia.com/advisories/10172https://exchange.xforce.ibmcloud.com/vulnerabilities/24196http://web.archive.org/web/20050303003128/http://powerportal.sourceforge.net/http://www.osvdb.org/27957http://www.osvdb.org/27958http://www.securityfocus.com/archive/1/422151/100/0/threadedhttp://www.securityfocus.com/bid/16279