Général | |
---|---|
Score : | 6.8/10.0 |
Sévérité : | Moyenne |
Catégorie : | Injection SQL |
Exploit : | Disponible |
Métriques d'impact | |
Confidentialité : | Partiel |
Intégrité : | Partiel |
Disponibilité : | Partiel |
Métriques d'exploitabilité | |
Vecteur d'Accès : | Réseau |
Complexité d'Accès : | Moyenne |
Authentification : | Aucune |
Publiée le 18/06/10 - Mise à jour le 21/06/10
SQL injection vulnerability in members.php in Arab Portal 2.2, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the by parameter in the msearch action.
CWE-89 (Injection SQL)
Le logiciel construit tout ou partie d'une commande SQL en utilisant une entrée externe influencée par un composant en amont, mais il ne neutralise pas ou neutralise de façon incorrecte des éléments spéciaux qui pourraient modifier la commande SQL destinée quand elle est envoyée à un composant en aval.
![]() | CVE-2010-2340 |
![]() | EDB-34127 |
![]() | BID-40735 |