7.5

CVE-2006-1024

SQL injection vulnerability in MgrLogin.asp in Addsoft StoreBot 2005 Professional allows remote attackers to execute arbitrary SQL commands via the Pwd parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
AddsoftStorebot Version2005 Editionprofessional
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.21% 0.646
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/19019
Vendor Advisory
http://www.osvdb.org/23575
Vendor Advisory
http://www.securityfocus.com/bid/16897
http://www.vupen.com/english/advisories/2006/0784
https://exchange.xforce.ibmcloud.com/vulnerabilities/24987