Diverse vulnerabilità di iniezione SQL in index.php in soggetti 2.0 modulo Postnuke permettono attaccanti remoti di eseguire comandi SQL arbitrari tramite la (1) pageid, (2) sottoidentità, o (3) Parametri catid. |
http://www.securityfocus.com/bid/11148 http://marc.info/?l=bugtraq&m=109483089621955&w=2 http://secunia.com/advisories/12497 https://exchange.xforce.ibmcloud.com/vulnerabilities/17311 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1668 |
Vulnerabilità: CVE-2004-1668
