7.5

CVE-2005-2400

The inc.login.php scripts in PHPFinance 0.3 allows remote attackers to bypass the login and gain privileges.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PhpfinancePhpfinance Version0.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.85% 0.763
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://cvs.sourceforge.net/viewcvs.py/phpfinance/phpfinance/inc.conf.php?rev=1.2&view=log
http://cvs.sourceforge.net/viewcvs.py/phpfinance/phpfinance/inc.login.php?rev=1.2&view=log
http://secunia.com/advisories/13276
http://sourceforge.net/project/shownotes.php?release_id=343135
Patch
http://www.securityfocus.com/bid/14322
http://www.vupen.com/english/advisories/2005/1133
https://exchange.xforce.ibmcloud.com/vulnerabilities/21426