← voltar
CVE-2006-1794

CVE-2006-1794

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 5.5%
da publicação à arma3600 dias
Publicada no NVD17 de abr.
1ª PoC+3600d
probabilidade de exploração
5.5%top 8% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
SQL injection vulnerability in Mambo 4.5.3, 4.5.3h, and possibly earlier versions allows remote attackers to execute arbitrary SQL commands via (1) the $username variable in the mosGetParam function and (2) the $task parameter in the mosMenuCheck function in (a) includes/mambo.php; and (3) the $filter variable to the showCategory function in the com_content component (content.php).
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.