7.5

CVE-2006-1020

SQL injection vulnerability in forumlib.php in Johnny_Vegas Vegas Forum 1.0 allows remote attackers to execute arbitrary SQL commands via the postid parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Johnny VegasVegas Forum Version1.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.38% 0.686
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://evuln.com/vulns/90/summary.html
http://secunia.com/advisories/19219
http://securityreason.com/securityalert/574
http://www.securityfocus.com/archive/1/427470/100/0/threaded
http://www.securityfocus.com/bid/17079
http://www.vupen.com/english/advisories/2006/0790
https://exchange.xforce.ibmcloud.com/vulnerabilities/25167