Podatność CVE-2006-1853


Publikacja: 2006-04-19   Modyfikacja: 2012-02-12

Opis:
Multiple SQL injection vulnerabilities in ModernBill 4.3.2 and earlier allow remote attackers or administrators to execute arbitrary SQL commands via the (1) id parameter in (a) user.php, or (2) where and (3) order parameters to (b) admin.php.

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.5/10
6.4/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Moderngigabyte -> Modernbill 

 Referencje:
http://www.vupen.com/english/advisories/2006/1415
http://www.securityfocus.com/bid/17596
http://secunia.com/advisories/19641
http://xforce.iss.net/xforce/xfdb/25926
http://pridels0.blogspot.com/2006/04/modernbill-multiple-sql-inj-vuln.html

Copyright 2024, cxsecurity.com

 

Back to Top