7.5

CVE-2005-4005

Exploit
SQL injection vulnerability in messages.php in PHP-Fusion 6.00.109 allows remote attackers to obtain path information and possibly execute arbitrary SQL commands via the srch_text parameter in a Search and Sort option to messages.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Php FusionPhp Fusion Version6.00.109
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.28% 0.663
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/17871
http://securityreason.com/securityalert/31
http://www.osvdb.org/21415
http://www.securityfocus.com/archive/1/418512
Vendor Advisory
http://www.securityfocus.com/bid/15698
Exploit
http://www.vupen.com/english/advisories/2005/2730