PT-2006-2011 · Tony Baird · Tony Baird Fantastic News

S3Ude

+1

·

Publicado

2006-03-03

·

Atualizado

2018-10-18

·

CVE-2006-0972

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Name of the Vulnerable Software and Affected Versions Tony Baird Fantastic News version 2.1.1
Description The issue allows remote attackers to execute arbitrary SQL commands. This is achieved via the page parameter in the news.php file.
Recommendations For version 2.1.1, update the news.php file to properly sanitize the page parameter to prevent SQL injection attacks.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2006-0972

Produtos afetados

Tony Baird Fantastic News