CVE-2006-2731
De multiples vulnérabilités d'injection SQL dans Enigma Haber 4.3 et versions antérieures permettent à des attaquants distants d'exécuter des commandes SQL...
- Publié
- 1 juin 2006
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 28 mai 2006
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PFaible · 30 prochains jours
- Percentile
- 90,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
De multiples vulnérabilités d'injection SQL dans Enigma Haber 4.3 et versions antérieures permettent à des attaquants distants d'exécuter des commandes SQL arbitraires via le paramètre (1) id dans (a) e_mesaj_yas.asp, (b) edi_haber.asp et (c) haber_devam.asp ; le paramètre (2) hid dans (d) yazdir.asp et (e) yorum.asp, et le paramètre (3) e dans (f) arsiv.asp. REMARQUE : avec des identifiants d'administrateur, des vecteurs supplémentaires existent, notamment le paramètre (4) yid vers (g) admin/y_admin.asp, le paramètre (5) bid vers (h) admin/reklam_detay.asp, le paramètre hid vers (i) admin/detay_yorum.asp et (j) admin/haber_sil.asp, le paramètre (6) kid vers (k) admin/kategori_d.asp, le paramètre (7) tur vers (l) admin/haber_ekle.asp, le paramètre (8) s vers (m) admin/e_mesaj_yaz.asp, et le paramètre id vers (n) admin/admin_sil.asp.
Sources
1nukedx · asp · 28 mai 2006
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.