CVE-2007-1596 – Mambo Component nfnaddressbook 0.4 - Remote File Inclusion
https://notcve.org/view.php?id=CVE-2007-1596
Multiple PHP remote file inclusion vulnerabilities in the NFN Address Book (com_nfn_addressbook) 0.4 component for Mambo and Joomla! allow remote attackers to execute arbitrary PHP code via a URL in the mosConfig_absolute_path parameter to (1) components/com_nfn_addressbook/nfnaddressbook.php or (2) administrator/components/com_nfn_addressbook/nfnaddressbook.php. Múltiples vulnerabilidades de inclusión remota de archivo en PHP en la libreta de direcciones NFN (com_nfn_addressbook) 0.4 componente para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en (1) components/com_nfn_addressbook/nfnaddressbook.php ó (2) administrator/components/com_nfn_addressbook/nfnaddressbook.php. • https://www.exploit-db.com/exploits/3539 http://osvdb.org/43553 http://osvdb.org/43554 http://www.securityfocus.com/bid/23092 http://www.vupen.com/english/advisories/2007/1073 https://exchange.xforce.ibmcloud.com/vulnerabilities/33133 •
CVE-2006-7149
https://notcve.org/view.php?id=CVE-2006-7149
Multiple cross-site scripting (XSS) vulnerabilities in Mambo 4.6.x allow remote attackers to inject arbitrary web script or HTML via (1) the query string to (a) index.php, which reflects the string in an error message from mod_login.php; and the (2) mcname parameter to (b) moscomment.php and (c) com_comment.php. Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Mambo 4.6.x permite a atacantes remotos inyectar scripts web o HTML de su elección mediante (1) la cadena de consulta en (a) index.php, que refleja la cadena en un mensaje de error de mod_login.php; y el (2) parámetro mcname en (b) moscomment.php y (c) com_comment.php. • http://securityreason.com/securityalert/2379 http://www.kapda.ir/advisory-444.html http://www.securityfocus.com/archive/1/449305/100/0/threaded http://www.securityfocus.com/bid/20650 https://exchange.xforce.ibmcloud.com/vulnerabilities/29708 •
CVE-2006-7150
https://notcve.org/view.php?id=CVE-2006-7150
Multiple SQL injection vulnerabilities in Mambo 4.6.x allow remote attackers to execute arbitrary SQL commands via the mcname parameter to (1) moscomment.php and (2) com_comment.php. Múltiples vulnerabilidades de inyección SQL en el Mambo 4.6.x permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro mcname en el (1) moscomment.php y (2) com_comment.php. • http://securityreason.com/securityalert/2379 http://www.kapda.ir/advisory-444.html http://www.securityfocus.com/archive/1/449305/100/0/threaded http://www.securityfocus.com/bid/20650 https://exchange.xforce.ibmcloud.com/vulnerabilities/29707 •
CVE-2006-7104 – Mambo Module MOStlyCE 4.5.4 - 'HTMLTemplate.php' Remote File Inclusion
https://notcve.org/view.php?id=CVE-2006-7104
PHP remote file inclusion vulnerability in htmltemplate.php in the Chad Auld MOStlyContent Editor (MOStlyCE) as created on May 2006, a component for Mambo 4.5.4, allows remote attackers to execute arbitrary PHP code via a URL in the mosConfig_absolute_path parameter. Una vulnerabilidad de inclusión remota de archivos PHP en el archivo htmltemplate.php en Chad Auld MOStlyContent Editor (MOStlyCE) tal y como se creó en mayo de 2006, un componente para Mambo versión 4.5.4, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una dirección URL en el parámetro mosConfig_absolute_path. • https://www.exploit-db.com/exploits/28818 http://securityreason.com/securityalert/2363 http://www.securityfocus.com/archive/1/448786 http://www.securityfocus.com/bid/20549 https://exchange.xforce.ibmcloud.com/vulnerabilities/29598 • CWE-94: Improper Control of Generation of Code ('Code Injection') •
CVE-2007-0789
https://notcve.org/view.php?id=CVE-2007-0789
SQL injection vulnerability in Mambo before 4.5.5 allows remote attackers to execute arbitrary SQL commands via unspecified vectors in cancel edit functions, possibly related to the id parameter. Una vulnerabilidad de inyección SQL en Mambo versiones anteriores a 4.5.5, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados en la cancelación de funciones edit, posiblemente relacionadas con el parámetro id. • http://mamboxchange.com/frs/shownotes.php?release_id=6232 http://osvdb.org/33088 http://secunia.com/advisories/24044 http://www.vupen.com/english/advisories/2007/0480 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •