7.5
CVE-2005-1070
- EPSS 1.08%
- Veröffentlicht 11.04.2005 04:00:00
- Zuletzt bearbeitet 16.06.2026 22:12:22
- Erkennungen
SQL injection vulnerability in index.php in Invision Power Board 1.3.1 Final and earlier allows remote attackers to execute arbitrary SQL commands via the st parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Invision Power Services ≫ Invision Board Version 1.0
Invision Power Services ≫ Invision Board Version 1.0.1
Invision Power Services ≫ Invision Board Version 1.1.1
Invision Power Services ≫ Invision Board Version 1.1.2
Invision Power Services ≫ Invision Board Version 1.2
Invision Power Services ≫ Invision Board Version 1.3
Invision Power Services ≫ Invision Board Version 1.3.1_final
Invision Power Services ≫ Invision Board Version 1.3_final
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.08% | 0.606 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.5 | 10 | 6.4 |
AV:N/AC:L/Au:N/C:P/I:P/A:P
|
http://www.securityfocus.com/archive/1/395515
http://www.securityfocus.com/bid/13097
http://www.securitytracker.com/alerts/2005/Apr/1013676.html
https://exchange.xforce.ibmcloud.com/vulnerabilities/20059