4.6

CVE-2005-4668

The embedded HSQLDB in ParosProxy before 3.2.7, when running with JDK 1.4.2 before 1.4.2_08, allows local users to execute arbitrary comands via crafted SQL commands that interact with HSQLDB through JDBC, a similar vulnerability to CVE-2003-0845.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ParosproxyParosproxy Version3.2.0
ParosproxyParosproxy Version3.2.1
ParosproxyParosproxy Version3.2.2
ParosproxyParosproxy Version3.2.3
ParosproxyParosproxy Version3.2.4
ParosproxyParosproxy Version3.2.5
ParosproxyParosproxy Version3.2.6
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.33% 0.248
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.6 3.9 6.4
AV:L/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/bugtraq/2005-11/0042.html
http://archives.neohapsis.com/archives/sf/pentest/2005-11/0048.html
http://securityreason.com/securityalert/147
http://sourceforge.net/project/shownotes.php?release_id=367666&group_id=84378
Patch
http://www.osvdb.org/20722
Patch