7.5

CVE-2005-1287

Exploit
Multiple SQL injection vulnerabilities in BK Forum 4.0 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter to member.asp, (2) forum parameter to forum.asp, or (3) various parameters in register.asp.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bk DevBk Forum Version <= 4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.16% 0.799
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=111428133317901&w=2
http://secunia.com/advisories/15072
http://securitytracker.com/id?1013793
Exploit
http://www.digitalparadox.org/advisories/bkdev.txt
Exploit
http://www.osvdb.org/15784
http://www.osvdb.org/15785
http://www.osvdb.org/15786
http://www.securityfocus.com/archive/1/431659/100/0/threaded
http://www.securityfocus.com/archive/1/431863/100/0/threaded