7.5

CVE-2005-3423

Exploit
Multiple SQL injection vulnerabilities in Subdreamer 2.2.1 allow remote attackers to execute arbitrary SQL commands via (1) the loginusername parameter or (2) cookies to (a) subdreamer.php, (b) ipb2.php, (c) phpbb2.php, (d) vbulletin2.php, and (e) vbulletin3.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SubdreamerSubdreamer Version2.2.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.17% 0.799
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://rst.void.ru/papers/advisory35.txt
Vendor Advisory
http://secunia.com/advisories/17378
Vendor Advisory
http://www.osvdb.org/20378
http://www.osvdb.org/20379
http://www.osvdb.org/20380
http://www.osvdb.org/20381
http://www.osvdb.org/20382
http://www.osvdb.org/20384
http://www.securityfocus.com/bid/15238
Exploit