7.5

CVE-2004-1846

Exploit
Multiple SQL injection vulnerabilities in News Manager Lite 2.5 allow remote attackers to execute arbitrary SQL code via the (1) ID parameter to more.asp, (2) ID parameter to category_news.asp, or (3) filter parameter to news_sort.asp.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.67% 0.737
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=107999733503496&w=2
http://secunia.com/advisories/11180
http://securitytracker.com/id?1009507
Patch
Vendor Advisory
Exploit
http://www.osvdb.org/4495
Vendor Advisory
Exploit
http://www.osvdb.org/4496
Vendor Advisory
Exploit
http://www.osvdb.org/4497
Vendor Advisory
Exploit
http://www.securityfocus.com/bid/9935
Patch
Vendor Advisory
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/15549