7.5

CVE-2005-3833

Exploit
SQL injection vulnerability in songinfo.php in Tunez 1.21 and earlier allows remote attackers to execute arbitrary SQL commands via the song_id parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
TunezTunez Version0.1
TunezTunez Version0.2
TunezTunez Version0.3
TunezTunez Version0.4
TunezTunez Version0.5
TunezTunez Version0.5.5
TunezTunez Version0.7
TunezTunez Version0.9
TunezTunez Version1.0.0
TunezTunez Version1.1
TunezTunez Version1.15
TunezTunez Version1.20
TunezTunez Version1.21
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.16% 0.631
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://pridels0.blogspot.com/2005/11/tunez-sql-and-xss-vuln.html
http://secunia.com/advisories/17692
Vendor Advisory
Exploit
http://www.osvdb.org/21062
Exploit
http://www.securityfocus.com/bid/15548
Exploit
http://www.vupen.com/english/advisories/2005/2556