7.5

CVE-2005-1026

Exploit
Multiple SQL injection vulnerabilities in SnailSource phpBB 2.0.x mods allow remote attackers to execute arbitrary SQL commands via the (1) file_id parameter to dlman.php in DLMan Pro or (2) id parameter to links.php in Linkz Pro (aka LinksLinks Pro).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Dlman ProDlman Pro Version0.9.8
Linkz ProLinkz Pro Version1.0.3_beta2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.44% 0.822
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=111271895819594&w=2
http://marc.info/?l=bugtraq&m=111272430128195&w=2
http://www.securityfocus.com/bid/13028
Exploit
http://www.securityfocus.com/bid/13030
Exploit
http://www.snailsource.com/forum/dlman.php?func=file_info&file_id=77