Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.20252
Categoría:Web application abuses
Título:Edgewall Software Trac SQL injection flaw
Resumen:The remote version of Trac is prone to a SQL injection flaw; through the ticket query module due to 'group' parameter is not properly sanitized.
Descripción:Summary:
The remote version of Trac is prone to a SQL injection flaw
through the ticket query module due to 'group' parameter is not properly sanitized.

Solution:
Upgrade to Trac version 0.9.1 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: BugTraq ID: 15676
Common Vulnerability Exposure (CVE) ID: CVE-2005-3980
http://www.securityfocus.com/bid/15676/
Bugtraq: 20051201 Edgewall Trac SQL Injection Vulnerability (Google Search)
http://www.securityfocus.com/archive/1/418294/100/0/threaded
http://www.osvdb.org/21386
http://securitytracker.com/id?1015302
http://secunia.com/advisories/17836/
http://www.vupen.com/english/advisories/2005/2701
XForce ISS Database: trac-query-sql-injection(23461)
https://exchange.xforce.ibmcloud.com/vulnerabilities/23461
CopyrightCopyright (C) 2005 David Maciejak

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.