7.5

CVE-2005-3986

Multiple SQL injection vulnerabilities in Instant Photo Gallery 1 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) cat_id parameter in portfolio.php and (2) cid parameter in content.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.63% 0.835
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://pridels0.blogspot.com/2005/11/instant-photo-gallery-sql-inj-vuln.html
http://secunia.com/advisories/17841
Vendor Advisory
http://www.osvdb.org/21334
http://www.osvdb.org/21335
http://www.securityfocus.com/bid/15659
http://www.vupen.com/english/advisories/2005/2670
https://exchange.xforce.ibmcloud.com/vulnerabilities/23350