7.5

CVE-2006-0943

SQL injection vulnerability in the sondages module in index.php in PwsPHP 1.2.3 allows remote attackers to execute arbitrary SQL commands via the id parameter to index.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PwsphpPwsphp Version1.2.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.24% 0.652
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://securityreason.com/securityalert/496
http://securitytracker.com/id?1015684
http://www.pwsphp.com/index.php?mod=news&ac=commentaires&id=278
http://www.securityfocus.com/archive/1/426084/100/0/threaded
http://www.securityfocus.com/archive/1/426183/100/0/threaded
http://www.vupen.com/english/advisories/2006/0748