7.5

CVE-2006-2527

Admin/admin.php in phpBazar 2.1.0 and earlier allows remote attackers to bypass the authentication process and gain unauthorized access to the administrative section by setting the action parameter to edit_member and the value parameter to 1.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SmartisoftPhpbazar Version2.1.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.35% 0.871
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/20198
http://www.osvdb.org/25701
http://www.securityfocus.com/archive/1/434558/100/0/threaded
http://www.securityfocus.com/bid/18053
http://www.vupen.com/english/advisories/2006/1890
https://exchange.xforce.ibmcloud.com/vulnerabilities/26617