Podatność CVE-2007-2622


Publikacja: 2007-05-11   Modyfikacja: 2012-02-12

Opis:
Multiple SQL injection vulnerabilities in TaskDriver 1.2 and earlier allow remote attackers to execute arbitrary SQL commands via (1) the username parameter to login.php or (2) the taskid parameter to notes.php.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Taskdriver -> Taskdriver 

 Referencje:
http://www.vupen.com/english/advisories/2007/1768
http://www.securityfocus.com/bid/23919
http://www.milw0rm.com/exploits/3896
http://xforce.iss.net/xforce/xfdb/34249
http://secunia.com/advisories/25221

Copyright 2024, cxsecurity.com

 

Back to Top