7.5

CVE-2004-2240

Exploit
Multiple SQL injection vulnerabilities in Phorum 5.0.11 and earlier allow remote attackers to modify SQL statements via (1) the query string in read.php or (2) unknown vectors in file.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PhorumPhorum Version5.0.11
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.57% 0.721
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.maxpatrol.com/mp_advisory.asp
http://phorum.org/cvs-changelog-5.txt
http://secunia.com/advisories/12980
Vendor Advisory
http://securitytracker.com/id?1011921
Exploit
http://www.maxpatrol.com/advdetails.asp?id=15
Vendor Advisory
Exploit
http://www.osvdb.org/11129
Patch
Exploit
http://www.securityfocus.com/bid/11538
https://exchange.xforce.ibmcloud.com/vulnerabilities/17847