6.4

CVE-2004-0269

Exploit
SQL injection vulnerability in PHP-Nuke 6.9 and earlier, and possibly 7.x, allows remote attackers to inject arbitrary SQL code and gain sensitive information via (1) the category variable in the Search module or (2) the admin variable in the Web_Links module.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Francisco Burzi ≫ Php-nuke Version 1.0
Francisco Burzi ≫ Php-nuke Version 2.5
Francisco Burzi ≫ Php-nuke Version 3.0
Francisco Burzi ≫ Php-nuke Version 4.0
Francisco Burzi ≫ Php-nuke Version 4.3
Francisco Burzi ≫ Php-nuke Version 4.4
Francisco Burzi ≫ Php-nuke Version 4.4.1a
Francisco Burzi ≫ Php-nuke Version 5.0
Francisco Burzi ≫ Php-nuke Version 5.0.1
Francisco Burzi ≫ Php-nuke Version 5.1
Francisco Burzi ≫ Php-nuke Version 5.2
Francisco Burzi ≫ Php-nuke Version 5.2a
Francisco Burzi ≫ Php-nuke Version 5.3.1
Francisco Burzi ≫ Php-nuke Version 5.4
Francisco Burzi ≫ Php-nuke Version 5.5
Francisco Burzi ≫ Php-nuke Version 5.6
Francisco Burzi ≫ Php-nuke Version 6.0
Francisco Burzi ≫ Php-nuke Version 6.5
Francisco Burzi ≫ Php-nuke Version 6.5_beta1
Francisco Burzi ≫ Php-nuke Version 6.5_final
Francisco Burzi ≫ Php-nuke Version 6.5_rc1
Francisco Burzi ≫ Php-nuke Version 6.5_rc2
Francisco Burzi ≫ Php-nuke Version 6.5_rc3
Francisco Burzi ≫ Php-nuke Version 6.6
Francisco Burzi ≫ Php-nuke Version 6.7
Francisco Burzi ≫ Php-nuke Version 6.9
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 8.1% 0.941
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.4 10 4.9
AV:N/AC:L/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=107643348117646&w=2
http://www.scan-associates.net/papers/phpnuke69.txt
http://www.securityfocus.com/bid/9630
Patch
Vendor Advisory
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/15115