7.5

CVE-2005-0792

SQL injection vulnerability in ZPanel 2.0 allows remote attackers to execute arbitrary SQL commands via the (1) uname parameter to index.php or (2) page parameter to zpanel.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ZpanelZpanel Version2.0
ZpanelZpanel Version2.5_beta
ZpanelZpanel Version2.5_beta9
ZpanelZpanel Version2.5_beta10
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.17% 0.633
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=111090324111053&w=2
http://marc.info/?l=bugtraq&m=111142323616309&w=2
http://secunia.com/advisories/14602
Patch
Vendor Advisory
http://www.securityfocus.com/bid/12809
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/19709