7.5

CVE-2005-3976

SQL injection vulnerability in type.asp, as used in multiple DUware products including (1) DUamazon 3.1, (2) DUarticle 1.1, (3) DUclassified 4.2, (4) DUdirectory 3.1 and DUdirectory Pro 3.0 and 3.0 SQL, (5) DUdownload 1.1, (6) DUgallery 3.3, (7) DUnews 1.1, and (8) DUpaypal 3.1 and DUpaypal Pro 3.0, allows remote attackers to execute arbitrary SQL commands via the iType parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Duware ≫ Duamazon Version 3.1
Duware ≫ Duarticle Version 1.1
Duware ≫ Duclassified Version 4.2
Duware ≫ Dudirectory Version 3.1
Duware ≫ Dudirectory Pro Version 3.0
Duware ≫ Dudirectory Pro Sql Version 3.0
Duware ≫ Dudownload Version 1.1
Duware ≫ Dugallery Version 3.3
Duware ≫ Dunews Version 1.1
Duware ≫ Dupaypal Version 3.1
Duware ≫ Dupaypal Pro Version 3.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.21% 0.645
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/17835
Vendor Advisory
http://www.osvdb.org/21385
http://www.securityfocus.com/bid/15681
http://www.vupen.com/english/advisories/2005/2700
https://exchange.xforce.ibmcloud.com/vulnerabilities/30673