CVE-2006-3221: SQL Injection
Published Jun 24, 2006
·Updated
SQL injection vulnerability in index.php in DataLife Engine 4.1 and earlier allows remote attackers to execute arbitrary SQL commands via double-encoded values in the user parameter in a userinfo subaction.
Affected Software
1 affected component
Softnews Media Group DataLife Engine<=4.1
Event History
Jun 24, 2006
CVE Published
10:06 AM
CVE Published
via MITRE·02:00 PM
Data Sourced
via MITRE·02:00 PM
Description