7.5

CVE-2006-1714

Exploit
CRLF injection vulnerability in index.php in Christoph Roeder phpMyForum 4.0 allows remote attackers to inject HTTP headers via hex-encoded CRLF sequences in the type parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PhpmyforumPhpmyforum Version4.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.62% 0.835
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.securityfocus.com/archive/1/430480/100/0/threaded
http://www.securityfocus.com/archive/1/432455/100/0/threaded
http://www.securityfocus.com/bid/17420
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/25750