7.5

CVE-2005-4034

Exploit
Multiple SQL injection vulnerabilities in Web4Future eDating Professional 5 allow remote attackers to execute arbitrary SQL commands via the (1) s, (2) pg, and (3) sortb parameters to (a) index.php; (4) cid parameter to (b) gift.php and (c) fq.php; and (5) cat parameter to (d) articles.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.78% 0.754
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://pridels0.blogspot.com/2005/12/web4future-edating-professional-v5-sql.html
http://secunia.com/advisories/17879
Vendor Advisory
http://www.osvdb.org/21418
Exploit
http://www.osvdb.org/21419
Exploit
http://www.osvdb.org/21420
Exploit
http://www.osvdb.org/21421
Exploit
http://www.securityfocus.com/bid/15715
Exploit
http://www.vupen.com/english/advisories/2005/2734