Back to Database
Status published
High
CVE-2006-4010
SQL injection vulnerability in war.php in Virtual War (Vwar) 1.5.0...
Vulnerability Description
SQL injection vulnerability in war.php in Virtual War (Vwar) 1.5.0 and earlier allows remote attackers to execute arbitrary SQL commands via the page parameter. NOTE: other vectors are covered by CVE-2006-3139.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2006-4010
Credits & Attribution
No credits recorded in the NVD database.
References
- http://www.securityfocus.com/archive/1/442101/100/0/threaded
- http://www.securityfocus.com/archive/1/443171/100/0/threaded
- http://www.securityfocus.com/archive/1/488118/100/200/threaded
- http://archives.neohapsis.com/archives/bugtraq/2008-02/0186.html
- http://securityreason.com/securityalert/1331
- http://www.securityfocus.com/bid/19327
- http://www.securityfocus.com/bid/27772
- https://exchange.xforce.ibmcloud.com/vulnerabilities/40481
More from vwar
View All →CVE-2011-3813
Virtual War (aka VWar) 1.5.0r15 allows remote attackers to obtain...
Medium
5
CVE-2010-5279
article.php in Virtual War (aka VWar) 1.6.1 R2 allows remote...
Medium
5
CVE-2010-5067
Virtual War (aka VWar) 1.6.1 R2 uses static session cookies...
Medium
6.8
CVE-2010-5066
The createRandomPassword function in includes/functions_common.php in Virtual War (aka VWar)...
Medium
4.3
CVE-2010-5065
popup.php in Virtual War (aka VWar) 1.6.1 R2 allows remote...
Medium
5
Affected Vendor
vwar
View all reports →Affected Software
virtual war
Vulnerable Versions:
1.5.0
Timeline
Official Publish:
August 7th, 2006
Last Modified:
August 7th, 2024
Added to House:
July 18th, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.