PT-2005-3351 · Usebb · Usebb

Stefan Esser

·

Publicado

2005-08-03

·

Atualizado

2017-07-11

·

CVE-2005-2439

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions UseBB versions 0.5.1 and earlier
Description The issue allows remote attackers to execute arbitrary SQL commands via the search function when magic quotes gpc is disabled.
Recommendations For UseBB versions 0.5.1 and earlier, consider disabling the search function or enabling magic quotes gpc until a patch is available.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2005-2439

Produtos afetados

Usebb