7.5

CVE-2006-1111

Exploit
Aztek Forum 4.0 allows remote attackers to obtain sensitive information via a "*/*" in the msg parameter to index.php, which reveals usernames and passwords in a MySQL error message, possibly due to a forced SQL error or SQL injection.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Aztek ForumAztek Forum Version4.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.15% 0.628
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.securityfocus.com/archive/1/426650/100/0/threaded
http://www.securityfocus.com/bid/16938
Exploit
https://www.exploit-db.com/exploits/1547
http://www.osvdb.org/23611
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/25036