CVE-2006-3168
Estado: ModificadaAlta (7.5)—
SQL injection vulnerability in CS-Forum before 0.82 allows remote attackers to execute arbitrary SQL commands via the (1) id and (2) debut parameters in (a) read.php, and the (3) search and (4) debut parameters in (b) index.php.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P
- Puntuación base: 7.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.72%
- Percentil entre todas las CVEs puntuadas: 77
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://secunia.com/advisories/20534
- http://securityreason.com/securityalert/1124
- http://www.acid-root.new.fr/advisories/csforum081.txt
- http://www.comscripts.com/scripts/php.cs-forum.643.html
- http://www.osvdb.org/26382
- http://www.osvdb.org/26383
- http://www.securityfocus.com/archive/1/436789/100/0/threaded
- http://www.vupen.com/english/advisories/2006/2314
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27176
- http://secunia.com/advisories/20534
- http://securityreason.com/securityalert/1124
- http://www.acid-root.new.fr/advisories/csforum081.txt
- http://www.comscripts.com/scripts/php.cs-forum.643.html
- http://www.osvdb.org/26382
- http://www.osvdb.org/26383
- http://www.securityfocus.com/archive/1/436789/100/0/threaded
- http://www.vupen.com/english/advisories/2006/2314
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27176
JSON original (NVD)
Mostrar
{
"id": "CVE-2006-3168",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": true,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2006-06-23T00:02:00.000",
"references": [
{
"url": "http://secunia.com/advisories/20534",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://securityreason.com/securityalert/1124",
"source": "cve@mitre.org"
},
{
"url": "http://www.acid-root.new.fr/advisories/csforum081.txt",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.comscripts.com/scripts/php.cs-forum.643.html",
"source": "cve@mitre.org"
},
{
"url": "http://www.osvdb.org/26382",
"source": "cve@mitre.org"
},
{
"url": "http://www.osvdb.org/26383",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/436789/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2006/2314",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/27176",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/20534",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityreason.com/securityalert/1124",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.acid-root.new.fr/advisories/csforum081.txt",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.comscripts.com/scripts/php.cs-forum.643.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.osvdb.org/26382",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.osvdb.org/26383",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/436789/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2006/2314",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/27176",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "SQL injection vulnerability in CS-Forum before 0.82 allows remote attackers to execute arbitrary SQL commands via the (1) id and (2) debut parameters in (a) read.php, and the (3) search and (4) debut parameters in (b) index.php."
},
{
"lang": "es",
"value": "Vulnerabilidad de inyección SQL en CS-Forum anterior a v 0.82, permite a atacantes remotos ejecutar comandos SQL de su elecció na través de los parámetros (1) id y (2) debut en (a) read.php, y los parámetros (3) search y (4) debut en (b) index.php."
}
],
"lastModified": "2026-06-16T22:26:32.020",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:comscripts:cs-forum:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4BA30FD7-BA98-4C4C-8D52-8C55C48F4DE8",
"versionEndIncluding": "0.81"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}