Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.20252
Categoría:Web application abuses
Título:Edgewall Software Trac SQL injection flaw
Resumen:The remote version of Trac is prone to a SQL injection flaw; through the ticket query module due to 'group' parameter is not properly sanitized.
Descripción:Summary:
The remote version of Trac is prone to a SQL injection flaw
through the ticket query module due to 'group' parameter is not properly sanitized.

Solution:
Upgrade to Trac version 0.9.1 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2005-3980
BugTraq ID: 15676
http://www.securityfocus.com/bid/15676/
Bugtraq: 20051201 Edgewall Trac SQL Injection Vulnerability (Google Search)
http://www.securityfocus.com/archive/1/418294/100/0/threaded
http://www.osvdb.org/21386
http://securitytracker.com/id?1015302
http://secunia.com/advisories/17836/
http://www.vupen.com/english/advisories/2005/2701
XForce ISS Database: trac-query-sql-injection(23461)
https://exchange.xforce.ibmcloud.com/vulnerabilities/23461
CopyrightCopyright (C) 2005 David Maciejak

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.