7.5

CVE-2005-2152

SQL injection vulnerability in Geeklog before 1.3.11 allows remote attackers to execute arbitrary SQL commands via user comments for an article.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
GeeklogGeeklog Version1.3.6
GeeklogGeeklog Version1.3.7
GeeklogGeeklog Version1.3.7_sr1
GeeklogGeeklog Version1.3.7_sr2
GeeklogGeeklog Version1.3.7_sr3
GeeklogGeeklog Version1.3.7_sr4
GeeklogGeeklog Version1.3.7_sr5
GeeklogGeeklog Version1.3.8
GeeklogGeeklog Version1.3.8_1
GeeklogGeeklog Version1.3.8_1_sr1
GeeklogGeeklog Version1.3.8_1_sr2
GeeklogGeeklog Version1.3.8_1_sr3
GeeklogGeeklog Version1.3.8_1_sr4
GeeklogGeeklog Version1.3.8_1_sr5
GeeklogGeeklog Version1.3.8_1_sr6
GeeklogGeeklog Version1.3.9_sr1
GeeklogGeeklog Version1.3.9_sr2
GeeklogGeeklog Version1.3.9_sr3
GeeklogGeeklog Version1.3.10
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.21% 0.645
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/15914
http://securitytracker.com/id?1014381
http://www.geeklog.net/article.php/geeklog-1.3.11sr1
Patch
Vendor Advisory
http://www.hardened-php.net/advisory-062005.php
Patch
Vendor Advisory