CVE-2006-3543
Multiple SQL injection vulnerabilities in Invision Power Board (IPB) 1.x e 2.x consentono a utenti remoti di eseguire comandi SQL arbitrari tramite i...
- Pubblicato
- 13 lug 2006
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 lug 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 63,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple SQL injection vulnerabilities in Invision Power Board (IPB) 1.x e 2.x consentono a utenti remoti di eseguire comandi SQL arbitrari tramite i parametri (1) idcat e (2) code in un'azione ketqua in index.php; il parametro id in un'azione (3) Attach e (4) ref in index.php; il parametro CODE in un'azione (5) Profile, (6) Login e (7) Help in index.php; e il parametro (8) member_id in coins_list.php. NOTA: lo sviluppatore ha contestato questo problema, dichiarando che "l'attributo CODE non è mai presente in una query SQL" e che "'ketqua' [azione] e il file 'coin_list.php' non sono funzionalità standard di IPB 2.x". Non è noto se questi vettori siano associati a un modulo indipendente o a una modifica di IPB.
Fonti
1CrAzY CrAcKeR · php · 5 lug 2006
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.