CVE-2006-5236

🟡 Monitoruj

Wstrzyknięcie SQL w 4images umożliwia zdalnym użytkownikom wykonanie dowolnych poleceń SQL.

CVSS
7.5
EPSS
10.9%
Exploit
poc
Vendor
4homepages
Opis źródłowy (NVD)

SQL injection vulnerability in search.php in 4images 1.7.x allows remote authenticated users to execute arbitrary SQL commands via the search_user parameter.

exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)10.9%
Opublikowano (NVD)2006-10-11 01:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje