CVE-2007-0502 – webSPELL 4.01.02 - 'gallery.php' Blind SQL Injection
https://notcve.org/view.php?id=CVE-2007-0502
SQL injection vulnerability in gallery.php in webSPELL 4.01.02 allows remote attackers to execute arbitrary SQL commands via the picID parameter, a different vector than CVE-2007-0492. Vulnerabilidad de inyección SQL en gallery.php de webSPELL 4.01.02 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro picID, un vector diferente que CVE-2007-0492. • https://www.exploit-db.com/exploits/3172 http://osvdb.org/36798 http://www.securityfocus.com/bid/22149 http://www.vupen.com/english/advisories/2007/0270 https://exchange.xforce.ibmcloud.com/vulnerabilities/31632 •
CVE-2007-0492
https://notcve.org/view.php?id=CVE-2007-0492
Multiple SQL injection vulnerabilities in gallery.php in webSPELL 4.01.02 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id or (2) galleryID parameter. NOTE: The provenance of this information is unknown; the details are obtained solely from third party information. Múltiples vulnerabilidades de inyección SQL en gallery.php del webSPELL 4.01.02 y versiones anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id o (2) galleryID. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir de la información de terceros. • http://www.vupen.com/english/advisories/2007/0270 https://exchange.xforce.ibmcloud.com/vulnerabilities/31632 •