Podatność CVE-2006-2749


Publikacja: 2006-06-01   Modyfikacja: 2012-02-12

Opis:
SQL injection vulnerability in search.php in Open Searchable Image Catalogue (OSIC) 0.7.0.1 and earlier allows remote attackers to inject arbitrary SQL commands via the (1) txtCustomField and (2) CustomFieldID array parameters.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Med.
Open Searchable Image Catalogue: XSS and SQL Injection Vulnerabilities
enji seclab tuwi...
03.06.2006

Typ:

CWE-Other

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.4/10
4.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Brak
Affected software
Open searchable image catalogue -> Open searchable image catalogue 

 Referencje:
http://securityreason.com/securityalert/1014
http://securitytracker.com/id?1016178
http://sourceforge.net/forum/forum.php?forum_id=576483
http://svn.sourceforge.net/viewcvs.cgi/osic-win/branches/osic_0-7/osic/search.php?view=markup&rev=477
http://www.seclab.tuwien.ac.at/advisories/TUVSA-0605-001.txt
http://www.securityfocus.com/archive/1/435380/100/0/threaded
http://www.securityfocus.com/bid/18169

Copyright 2024, cxsecurity.com

 

Back to Top