7.5

CVE-2005-4725

Geeklog before 1.3.11sr3 allows remote attackers to bypass intended access restrictions and comment on an arbitrary story or topic by guessing the story ID.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Geeklog ≫ Geeklog Version 1.3.8_1_sr3
Geeklog ≫ Geeklog Version 1.3.8_1_sr4
Geeklog ≫ Geeklog Version 1.3.9
Geeklog ≫ Geeklog Version 1.3.9_rc1
Geeklog ≫ Geeklog Version 1.3.9_rc2
Geeklog ≫ Geeklog Version 1.3.9_rc3
Geeklog ≫ Geeklog Version 1.3.9_sr1
Geeklog ≫ Geeklog Version 1.3.9_sr2
Geeklog ≫ Geeklog Version 1.3.10
Geeklog ≫ Geeklog Version 1.3.10_rc1
Geeklog ≫ Geeklog Version 1.3.10_rc2
Geeklog ≫ Geeklog Version 1.3.10_rc3
Geeklog ≫ Geeklog Version 1.3.11
Geeklog ≫ Geeklog Version 1.3.11_rc1
Geeklog ≫ Geeklog Version 1.3.11_sr1
Geeklog ≫ Geeklog Version 1.3.11_sr2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.4% 0.699
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.geeklog.net/article.php/geeklog-1.3.11sr3
http://www.geeklog.net/forum/viewtopic.php?showtopic=61457