CVE-2007-3190
Publication date 12 June 2007
Last updated 17 July 2025
Ubuntu priority
Description
Multiple SQL injection vulnerabilities in auth.php in Just For Fun Network Management System (JFFNMS) 0.8.3, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) user and (2) pass parameters.