SQL vulnerabilità iniettabile in modules.php in PHPnuke Video galleria Module 0.1 Beta 5 permette attaccanti remoti di eseguire codice SQL arbitrario tramite la (1) clipid o parametri catid (2) in un viewclip, viewcat o azione voteclip. |
http://www.securityfocus.com/bid/10215 http://marc.info/?l=bugtraq&m=108308660628557&w=2 https://exchange.xforce.ibmcloud.com/vulnerabilities/15979 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1972 |
Vulnerabilità: CVE-2004-1972
