Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.11977
Categoría:Web application abuses
Título:Invision Power Board Calendar SQL Injection Vulnerability
Resumen:The remote host is running Invision Power Board - a CGI suite designed to; set up a bulletin board system on the remote web server.;; A vulnerability has been discovered in the sources/calendar.php file that allows unauthorized users to inject SQL; commands.
Descripción:Summary:
The remote host is running Invision Power Board - a CGI suite designed to
set up a bulletin board system on the remote web server.

A vulnerability has been discovered in the sources/calendar.php file that allows unauthorized users to inject SQL
commands.

Vulnerability Insight:
An attacker may use this flaw to gain the control of the remote database

Solution:
Upgrade to the latest version of this software.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2004-1785
BugTraq ID: 9353
http://www.securityfocus.com/bid/9353
Bugtraq: 20040103 [SCSA-025] Invision Power Board SQL Injection Vulnerability (Google Search)
http://www.securityfocus.com/archive/1/348821
http://www.osvdb.org/3319
http://www.securitytracker.com/id?1008589
http://secunia.com/advisories/10530
CopyrightCopyright (C) 2003 Noam Rathaus

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.