Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.800333
Categoría:Web application abuses
Título:PHP 5.2.7 SQLi Vulnerability
Resumen:PHP is prone to an SQL injection (SQLi) vulnerability.
Descripción:Summary:
PHP is prone to an SQL injection (SQLi) vulnerability.

Vulnerability Insight:
An improper field change in FILTER_UNSAFE_RAW, which can be
exploited when magic_quotes_gpc settings is disabled, may lead to an SQL injection
vulnerability.

Vulnerability Impact:
Successful exploitation could allow attackers to inject SQL
code in the affected user application, and this may lead to other attacks also.

Affected Software/OS:
PHP version 5.2.7 only.

Solution:
Update to version 5.2.8 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2008-5844
BugTraq ID: 32673
http://www.securityfocus.com/bid/32673
http://www.securitytracker.com/id?1021393
CopyrightCopyright (C) 2009 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.