QuickTicket およびの QuickTalk フォーラムにおける SQL インジェクションの脆弱性
タイトル QuickTicket およびの QuickTalk フォーラムにおける SQL インジェクションの脆弱性
概要

QuickTicket およびの QuickTalk フォーラムには、SQL インジェクションの脆弱性が存在します。

想定される影響 第三者により、以下のパラメータを介して、任意の SQL コマンドを実行される可能性があります。 (1) qti_ind_post.php および qti_ind_post_prt.php への t パラメータ (2) qti_ind_post.php および qti_ind_post_prt.php への f パラメータ (3) qti_ind_member.php への dir パラメータ (4) qti_ind_member.php への order パラメータ (5) qti_usr.phpid への id パラメータ (6) qti_ind_topic.php への f パラメータ
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2007年7月3日0:00
登録日 2012年12月20日18:19
最終更新日 2012年12月20日18:19
CVSS2.0 : 危険
スコア 7.5
ベクター AV:N/AC:L/Au:N/C:P/I:P/A:P
影響を受けるシステム
qt-cute
quicktalk forum 1.3
quickticket 1.2 build 20070621
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年12月20日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2007-3539
概要

Multiple SQL injection vulnerabilities in QuickTicket 1.2 build:20070621 and QuickTalk Forum 1.3 allow remote attackers to execute arbitrary SQL commands via the (1) t and (2) f parameters in (a) qti_ind_post.php and (b) qti_ind_post_prt.php; (3) dir and (4) order parameters in qti_ind_member.php; (5) id parameter in qti_usr.php; and the (6) f parameter in qti_ind_topic.php. NOTE: it was later reported that vector 5 also affects 1.4, 1.5, and 1.5.0.3.

概要

Múltiples vulnerabilidades de inyección SQL en QuickTicket versión 1.2 build:20070621 y QuickTalk Forum versión 1.3, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de los parámetros (1) t y (2) f en los archivos (a) qti_ind_post.php y (b) qti_ind_post_prt.php; en los parámetros (3) dir y (4) order en el archivo qti_ind_member.php; el (5) parámetro id en el archivo qti_usr.php; y el (6) parámetro f en el archivo qti_ind_topic.php. NOTA: fue reportado más tarde que el vector 5 también afecta a las versiones 1.4, 1.5 y 1.5.0.3.

公表日 2007年7月4日5:30
登録日 2021年1月29日14:15
最終更新日 2026年4月23日9:35
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:qt-cute:quicktalk_forum:1.3:*:*:*:*:*:*:*
cpe:2.3:a:qt-cute:quicktalk_forum:1.4:*:*:*:*:*:*:*
cpe:2.3:a:qt-cute:quicktalk_forum:1.5.0.3:*:*:*:*:*:*:*
cpe:2.3:a:qt-cute:quickticket:1.2_build_2007_06_21:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧