7.5

CVE-2003-0215

SQL injection vulnerability in bttlxeForum 2.0 beta 3 and earlier allows remote attackers to bypass authentication via the (1) username and (2) password fields, and possibly other fields.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Battleaxe SoftwareBttlxeforum Version <= 2.0_beta_3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.25% 0.654
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=105120052725940&w=2
http://securitytracker.com/id?1006632
http://www.battleaxesoftware.com/forums/forum.asp?forumid=36&select=1812
Patch
Vendor Advisory
URL Repurposed