CVE-2005-0475
Vulnerabilidad de inyección SQL en paFAQ Beta4, y posiblemente en otras versiones, permite a atacantes remotos ejecutar código SQL arbitrario a través de...
- Publicado
- 19 feb 2005
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 17 feb 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:NBajo · próximos 30 días
- Percentil
- 61,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de inyección SQL en paFAQ Beta4, y posiblemente en otras versiones, permite a atacantes remotos ejecutar código SQL arbitrario a través de los parámetros (1) offset, (2) limit, (3) order o (4) orderby en question.php, del parámetro (5) offset en answer.php, del parámetro (6) search_item en search.php, y de los parámetros (7) cat_id, (8) cid o (9) id en comment.php.
Fuentes
4pi3ch · php · 17 feb 2005
pi3ch · php · 17 feb 2005
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.