Podatność CVE-2006-0669


Publikacja: 2006-02-13   Modyfikacja: 2012-02-12

Opis:
** DISPUTED ** Multiple SQL injection vulnerabilities in archive.asp in GA's Forum Light allow remote attackers to execute arbitrary SQL commands via the (1) Forum and (2) pages parameter. NOTE: SecurityTracker says that the vendor has disputed this issue, saying that GA Forum Light does not use an SQL database. SecurityTracker's research indicates that the original problem could be due to a vbscript parsing error based on invalid arguments.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Gasoft -> Gas forum light 

 Referencje:
http://www.securityfocus.com/bid/16563
http://www.attrition.org/pipermail/vim/2006-February/000561.html
http://securitytracker.com/id?1015600
http://xforce.iss.net/xforce/xfdb/24616
http://www.osvdb.org/23509

Copyright 2024, cxsecurity.com

 

Back to Top