![]() |
Inicial ▼ Bookkeeping
Online ▼ Auditorias ▼
DNS
Administrado ▼
Acerca de DNS
Ordenar/Renovar
Preguntas Frecuentes
AUP
Dynamic DNS Clients
Configurar Dominios Dynamic DNS Update Password Monitoreo
de Redes ▼
Enterprise
Avanzado
Estándarr
Prueba
Preguntas Frecuentes
Resumen de Precio/Funciones
Ordenar
Muestras
Configure/Status Alert Profiles | ||
ID de Prueba: | 1.3.6.1.4.1.25623.1.0.56895 |
Categoría: | CGI abuses |
Título: | Geeklog < 1.4.0sr1, 1.3.11sr4 Multiple Vulnerabilities |
Resumen: | NOSUMMARY |
Descripción: | Description: The installed version of Geeklog, according to the version number, is vulnerable to multiple vulnerabilities, including a SQL injection attack and local file disclosure vulnerabilities as a result of insufficient sanitization of user supplied input. Versions prior to 1.4.0sr1 and 1.3.11sr4 are vulnerable. Solution : Upgrade to 1.4.0sr1 or 1.3.11sr4 or later. Risk factor : High CVSS Score: 7.5 |
Referencia Cruzada: |
BugTraq ID: 16755 Common Vulnerability Exposure (CVE) ID: CVE-2006-0823 http://www.securityfocus.com/bid/16755 Bugtraq: 20060219 Geeklog Remote Code Execution (Google Search) http://www.securityfocus.com/archive/1/425506/100/0/threaded http://www.gulftech.org/?node=research&article_id=00102-02192006 http://www.osvdb.org/23348 http://secunia.com/advisories/18920 http://www.vupen.com/english/advisories/2006/0661 XForce ISS Database: geeklog-users-sessions-sql-injection(24775) https://exchange.xforce.ibmcloud.com/vulnerabilities/24775 Common Vulnerability Exposure (CVE) ID: CVE-2006-0824 http://www.osvdb.org/23349 |
Copyright | Copyright (c) 2006 E-Soft Inc. http://www.securityspace.com |
Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa. Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora. |