Friends in War The FAQ Manager 'question' Parameter SQL Injection Vulnerability
BID:56576
Info
Friends in War The FAQ Manager 'question' Parameter SQL Injection Vulnerability
| Bugtraq ID: | 56576 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 16 2012 12:00AM |
| Updated: | Nov 16 2012 12:00AM |
| Credit: | unsuprise |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
Friends in War The FAQ Manager 'question' Parameter SQL Injection Vulnerability
Friends in War The FAQ Manager is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
A successful exploit may allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
Friends in War The FAQ Manager is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
A successful exploit may allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
References
Friends in War The FAQ Manager 'question' Parameter SQL Injection Vulnerability
References:
References:
- Friends in War FAQ Manager Webpage (Friends in War)
- Friends in War HomePage (Friends in War)