7.5

CVE-2001-1224

get_input in adrotate.pm for Les VanBrunt AdRotate Pro 2.0 allows remote attackers to modify the database and possibly execute arbitrary commands via a SQL code injection attack.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Les VanbruntAdrotate Pro Version2.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.11% 0.794
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.iss.net/security_center/static/7736.php
Vendor Advisory
http://www.securityfocus.com/archive/1/246994
Vendor Advisory
http://www.securityfocus.com/bid/3739
Vendor Advisory