3 results (0.016 seconds)

CVSS: 9.8EPSS: 11%CPEs: 1EXPL: 1

20 Mar 2007 — SQL injection vulnerability in forum.php in the Minerva mod 2.0.21 build 238a and earlier for phpBB allows remote attackers to execute arbitrary SQL commands via the c parameter. Vulnerabilidad de inyección SQL en forum.php del módulo Minerva 2.0.21 build 238a y anteriores para phpBB permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro c. • https://www.exploit-db.com/exploits/3519 •

CVSS: 9.8EPSS: 9%CPEs: 3EXPL: 2

29 Sep 2006 — PHP remote file inclusion vulnerability in admin/admin_topic_action_logging.php in Chris Smith Minerva Build 238 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the phpbb_root_path parameter. Vulnerabilidad PHP de inclusión remota de archivo en admin/admin_topic_action_logging.php en Crish Smith Minerva Build 238 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path. • https://www.exploit-db.com/exploits/2429 •

CVSS: 9.8EPSS: 16%CPEs: 1EXPL: 2

15 Jun 2006 — PHP remote file inclusion vulnerability in stat_modules/users_age/module.php in Minerva 2.0.8a Build 237 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the phpbb_root_path parameter. Vulnerabilidad PHP de inclusión remota de archivo en stat_modules/users_age/module.php en Minerva v2.0.8a Build 237 y anteriores que permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro phpbb_root_path. • https://www.exploit-db.com/exploits/1908 •