7.5

CVE-2005-4243

Exploit
Multiple SQL injection vulnerabilities in QuickPayPro 3.1 allow remote attackers to execute arbitrary SQL commands via the (1) popupid parameter in popups.edit.php; (2) so, (3) sb, and (4) nr parameters in customer.tickets.view.php; (5) subrackingid parameter in subscribers.tracking.edit.php; (6) delete parameter in design.php; (7) trackingid parameter in tracking.details.php; and (8) customerid parameter in sales.view.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
QuickpayproQuickpaypro Version3.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.65% 0.906
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://pridels0.blogspot.com/2005/12/quickpaypro-31-multiple-vuln.html
http://secunia.com/advisories/17981
Vendor Advisory
http://www.osvdb.org/21676
Exploit
http://www.osvdb.org/21677
Exploit
http://www.osvdb.org/21678
Exploit
http://www.osvdb.org/21679
Exploit
http://www.osvdb.org/21680
Exploit
http://www.osvdb.org/21681
Exploit
http://www.securityfocus.com/bid/15863
http://www.vupen.com/english/advisories/2005/2875