5

CVE-2006-1113

Exploit
SQL injection vulnerability in podcast.php in Loudblog before 0.42 allows remote attackers to execute arbitrary SQL commands via the id parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Gerrit Van AakenLoudblog Version0.41
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.25% 0.655
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://loudblog.de/forum/viewtopic.php?id=590
Exploit
http://secunia.com/advisories/19172
Patch
Vendor Advisory
http://www.securityfocus.com/archive/1/426973/100/0/threaded
http://www.securityfocus.com/bid/17023
http://www.vupen.com/english/advisories/2006/0878
https://exchange.xforce.ibmcloud.com/vulnerabilities/25101