5

CVE-2006-1572

SQL injection vulnerability in post.php in Oxygen 1.1.3 allows remote attackers to execute arbitrary SQL commands via the fid parameter in a newthread action.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
O2php.ComOxygen Version1.0.11
O2php.ComOxygen Version1.1
O2php.ComOxygen Version1.1.1
O2php.ComOxygen Version1.1.2
O2php.ComOxygen Version1.1.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.25% 0.655
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/19481
Vendor Advisory
http://securityreason.com/securityalert/658
http://www.osvdb.org/24287
http://www.securityfocus.com/archive/1/429474/100/0/threaded
http://www.securityfocus.com/bid/17324
http://www.vupen.com/english/advisories/2006/1181
https://exchange.xforce.ibmcloud.com/vulnerabilities/25570