1 results (0.001 seconds)

CVSS: 9.8EPSS: 0%CPEs: 20EXPL: 0

22 Dec 2008 — SQL injection vulnerability in authpgsqllib.c in Courier-Authlib before 0.62.0, when a non-Latin locale Postgres database is used, allows remote attackers to execute arbitrary SQL commands via query parameters containing apostrophes. Vulnerabilidad de inyección SQL en authpgsqllib.c de Courier-Authlib anterior a v0.62.0, cuando se está utilizando una base de datos local Postgres no Latina, permite a atacantes remotos ejecutar comandos SQL de su elección a través de parámetros de consulta que contengan apóst... • http://osvdb.org/50811 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •