7.5

CVE-2006-0835

Exploit
SQL injection vulnerability in dropbase.php in MitriDAT Web Calendar Pro allows remote attackers to modify internal SQL queries and cause a denial of service (inaccessible database) via the tabls parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.25% 0.655
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0340.html
Exploit
http://secunia.com/advisories/18902
http://www.securityfocus.com/bid/16789
http://www.vupen.com/english/advisories/2006/0700
http://www.xorcrew.net/xpa/XPA-WebCalendarPro.txt
https://exchange.xforce.ibmcloud.com/vulnerabilities/24729