6.4

CVE-2006-2127

SQL injection vulnerability in weblog_posting.php in Blog Mod 0.2.x allows remote attackers to execute arbitrary SQL commands via the r parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Blog ModBlog Mod Version0.2.3
Blog ModBlog Mod Version0.2.4
Blog ModBlog Mod Version0.2.4b
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.51% 0.712
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.4 10 4.9
AV:N/AC:L/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://securityreason.com/securityalert/810
http://www.securityfocus.com/archive/1/432602/100/0/threaded
http://www.securityfocus.com/bid/17744
http://www.us-cert.gov/cas/techalerts/TA06-164A.html
US Government Resource
https://exchange.xforce.ibmcloud.com/vulnerabilities/26198