6.8

CVE-2005-3236

Multiple SQL injection vulnerabilities in Cyphor 0.19 allow remote attackers to execute arbitrary SQL and obtain administrative access via (1) the fid parameter of newmsg.php, which can enable XSS attacks when the SQL syntax is invalid or (2) the nick parameter of lostpwd.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CynoxCyphor Version0.19
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.69% 0.883
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=112879353805769&w=2
http://secunia.com/advisories/17104/
http://securityreason.com/securityalert/70
http://securitytracker.com/id?1015020
http://www.osvdb.org/19943
http://www.osvdb.org/19944
http://www.osvdb.org/19945
http://www.securityfocus.com/bid/15047
https://exchange.xforce.ibmcloud.com/vulnerabilities/22552