7.5

CVE-2004-1555

Exploit
Multiple SQL injection vulnerabilities in BroadBoard Instant ASP Message Board allow remote attackers to run arbitrary SQL commands via the (1) keywords parameter to search.asp, (2) handle parameter to profile.asp, (3) txtUserHandle parameter to reg2.asp or (4) txtUserEmail parameter to forgot.asp.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.88% 0.768
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=109630777608244&w=2
http://secunia.com/advisories/12658
Vendor Advisory
http://securitytracker.com/id?1011419
http://www.securityfocus.com/bid/11250
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/17498
https://exchange.xforce.ibmcloud.com/vulnerabilities/17500
https://exchange.xforce.ibmcloud.com/vulnerabilities/17501
https://exchange.xforce.ibmcloud.com/vulnerabilities/17502