PT-2006-6951 · Dev!L`Z Clan · Dev!L`Z Clanportal

Tim Weber

·

Publicado

2006-12-07

·

Atualizado

2018-10-17

·

CVE-2006-6339

CVSS v2.0

6.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions deV!L`z Clanportal (DZCP) versions prior to 1.3.6.1
Description The issue allows remote attackers to execute arbitrary SQL commands via the show element in a GET request to the "sites/index.php" endpoint.
Recommendations For versions prior to 1.3.6.1, update to version 1.3.6.1 or later to resolve the issue.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2006-6339

Produtos afetados

Dev!L`Z Clanportal