7.5

CVE-2006-1543

Multiple SQL injection vulnerabilities in vscripts (aka Kuba Kunkiewicz) VNews 1.2 allow remote attackers to execute arbitrary SQL commands via the (1) loginvar parameter in (a) admin/admin.php, and the (2) news and (3) nom parameters in (b) news.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VscriptsVnews Version1.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.52% 0.877
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/19435
http://www.evuln.com/vulns/112
http://www.osvdb.org/24273
http://www.osvdb.org/24274
http://www.securityfocus.com/archive/1/430674/100/0/threaded
http://www.securityfocus.com/bid/17316
http://www.vupen.com/english/advisories/2006/1173
https://exchange.xforce.ibmcloud.com/vulnerabilities/25529