Podatność CVE-2005-3394


Publikacja: 2005-11-01   Modyfikacja: 2012-02-12

Opis:
Multiple SQL injection vulnerabilities in forum.php in oaboard forum 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) channel parameter in the topics module and (2) topic parameter in the posting module.

Typ:

CWE-Other

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Oaboard -> Oaboard 

 Referencje:
http://www.securityfocus.com/archive/1/415299
http://www.securityfocus.com/bid/15245
http://www.vupen.com/english/advisories/2005/2258
https://exchange.xforce.ibmcloud.com/vulnerabilities/22932

Copyright 2024, cxsecurity.com

 

Back to Top