6.4

CVE-2006-2525

SQL injection vulnerability in UseBB 1.0 RC1 and earlier allows remote attackers to execute arbitrary SQL commands via the member list search module.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
UsebbUsebb Version1.0_rc1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.27% 0.661
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.4 10 4.9
AV:N/AC:L/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/20187
Patch
Vendor Advisory
http://sourceforge.net/project/shownotes.php?release_id=418462&group_id=93103
Patch
http://www.usebb.net/community/topic.php?id=1130
Patch
http://www.vupen.com/english/advisories/2006/1900
http://www.osvdb.org/25685
https://exchange.xforce.ibmcloud.com/vulnerabilities/26598