Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-0908

Опубликовано: 28 фев. 2006
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

PHP-Nuke 7.8 Patched 3.2 allows remote attackers to bypass SQL injection protection mechanisms via /%2a (/*) sequences with the "ad_click" word in the query string, as demonstrated via the kala parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:francisco_burzi:php-nuke:7.8_patched_3.2:*:*:*:*:*:*:*

EPSS

Процентиль: 4%
0.00018
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

PHP-Nuke 7.8 Patched 3.2 allows remote attackers to bypass SQL injection protection mechanisms via /%2a (/*) sequences with the "ad_click" word in the query string, as demonstrated via the kala parameter.

EPSS

Процентиль: 4%
0.00018
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other