CVE-2006-4978
CVE-2006-4978
Multiple SQL injection vulnerabilities in Walter Beschmout PhpQuiz 1.2 and earlier allow remote attackers to execute arbitrary SQL commands via (1) the univers parameter in score.php and (2) the quiz_id parameter in home.php, accessed through the front/ URI.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1
cve_referencewww.exploit-db.com/exploits/2376não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://secunia.com/advisories/22015http://securityreason.com/securityalert/1627https://exchange.xforce.ibmcloud.com/vulnerabilities/28993https://www.exploit-db.com/exploits/2376http://www.morx.org/phpquiz.txthttp://www.securityfocus.com/archive/1/446315/100/0/threadedhttp://www.securityfocus.com/bid/20065http://www.vupen.com/english/advisories/2006/3693