| |||||||||||||
| ID de Prueba: | 1.3.6.1.4.1.25623.1.0.15763 |
| Categoría: | CGI abuses |
| Título: | miniBB sql injection |
| Resumen: | Determine if MiniBB can be used to execute arbitrary SQL commands |
| Descripción: | The remote host is using the miniBB forum management system. According to its version number, this forum is vulnerable to a sql injection attack which may allow an attacker to execute arbitrary SQL statements against the remote database. Solution: Upgrade to miniBB 1.7f or newer Risk factor : High |
| Referencia Cruzada: |
BugTraq ID: 11688 Common Vulnerability Exposure (CVE) ID: CVE-2004-2456 http://www.minibb.net/forums/index.php?action=vthread&forum=1&topic=1767 http://www.securityfocus.com/bid/11688 http://www.osvdb.org/11711 http://securitytracker.com/id?1012164 XForce ISS Database: minibb-user-sql-injection(18080) http://xforce.iss.net/xforce/xfdb/18080 |
| Copyright | This script is Copyright (C) 2004 Tenable Network Security |
| Esta es sólo una de 32582 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa. Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora. |
|