Back to Database
Status published
High
CVE-2006-1805
SQL injection vulnerability in member.php in PowerClan 1.14 allows remote...
Vulnerability Description
SQL injection vulnerability in member.php in PowerClan 1.14 allows remote attackers to execute arbitrary SQL commands via the memberid parameter.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2006-1805
Credits & Attribution
No credits recorded in the NVD database.
References
- http://d4igoro.blogspot.com/2006/04/powerclan-114-sql-injection.html
- http://secunia.com/advisories/19689
- http://www.vupen.com/english/advisories/2006/1371
- https://exchange.xforce.ibmcloud.com/vulnerabilities/25876
- http://www.securityfocus.com/bid/17528
- http://www.securityfocus.com/archive/1/431005/100/0/threaded
- http://securityreason.com/securityalert/706
More from powerscripts
View All →CVE-2009-0707
SQL injection vulnerability in admin/index.php in PowerClan 1.14a allows remote...
High
7.5
CVE-2009-0705
SQL injection vulnerability in news.php in PowerScripts PowerNews 2.5.4, when...
Medium
6.8
CVE-2008-1537
Directory traversal vulnerability in pb_inc/admincenter/index.php in PowerScripts PowerBook 1.21 allows...
Medium
6.8
CVE-2008-1534
Multiple directory traversal vulnerabilities in PowerPHPBoard 1.00b allow remote attackers...
High
7.5
CVE-2008-0742
Multiple directory traversal vulnerabilities in PowerScripts PowerNews 2.5.6 allow remote...
High
7.5
Affected Vendor
powerscripts
View all reports →Affected Software
powerclan
Vulnerable Versions:
1.14
Timeline
Official Publish:
April 18th, 2006
Last Modified:
August 7th, 2024
Added to House:
July 18th, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.