7.5

CVE-2005-2723

Exploit
SQL injection vulnerability in auth.php in PaFileDB 3.1, when authmethod is set to cookies, allows remote attackers to execute arbitrary SQL commands via the username value in the pafiledbcookie cookie.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Php ArenaPafiledb Version3.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.35% 0.677
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=112490781927680&w=2
http://secunia.com/advisories/16566/
Vendor Advisory
http://www.security-project.org/projects/board/showthread.php?t=947
Patch
Vendor Advisory
http://www.securityfocus.com/bid/14654
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/21988