6.5

CVE-2005-1051

Exploit
SQL injection vulnerability in profile.php in PunBB 1.2.4 allows remote authenticated users to execute arbitrary SQL commands via the id parameter in a change_email action.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PunbbPunbb Version1.0
PunbbPunbb Version1.0.1
PunbbPunbb Version1.0_alpha
PunbbPunbb Version1.0_beta1
PunbbPunbb Version1.0_beta2
PunbbPunbb Version1.0_beta3
PunbbPunbb Version1.0_rc1
PunbbPunbb Version1.0_rc2
PunbbPunbb Version1.1
PunbbPunbb Version1.1.1
PunbbPunbb Version1.1.2
PunbbPunbb Version1.1.3
PunbbPunbb Version1.1.4
PunbbPunbb Version1.1.5
PunbbPunbb Version1.2.1
PunbbPunbb Version1.2.2
PunbbPunbb Version1.2.3
PunbbPunbb Version1.2.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.07% 0.789
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/14882
Patch
Vendor Advisory
http://marc.info/?l=bugtraq&m=111306207306155&w=2
http://www.securityfocus.com/bid/13071
Patch
Exploit