7.5

CVE-2006-2701

Exploit
SQL injection vulnerability in Geeklog 1.4.0sr2 and earlier allows remote attackers to execute arbitrary SQL commands via unknown vectors related to story submission.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Geeklog ≫ Geeklog Version <= 1.4.0_sr2
Geeklog ≫ Geeklog Version 1.3
Geeklog ≫ Geeklog Version 1.3.5
Geeklog ≫ Geeklog Version 1.3.5_sr1
Geeklog ≫ Geeklog Version 1.3.6
Geeklog ≫ Geeklog Version 1.3.7
Geeklog ≫ Geeklog Version 1.3.7_sr1
Geeklog ≫ Geeklog Version 1.3.7_sr2
Geeklog ≫ Geeklog Version 1.3.7_sr3
Geeklog ≫ Geeklog Version 1.3.7_sr4
Geeklog ≫ Geeklog Version 1.3.7_sr5
Geeklog ≫ Geeklog Version 1.3.8
Geeklog ≫ Geeklog Version 1.3.8_1
Geeklog ≫ Geeklog Version 1.3.8_1_sr1
Geeklog ≫ Geeklog Version 1.3.8_1_sr2
Geeklog ≫ Geeklog Version 1.3.8_1_sr3
Geeklog ≫ Geeklog Version 1.3.8_1_sr4
Geeklog ≫ Geeklog Version 1.3.8_1_sr5
Geeklog ≫ Geeklog Version 1.3.8_1_sr6
Geeklog ≫ Geeklog Version 1.3.9
Geeklog ≫ Geeklog Version 1.3.9_rc1
Geeklog ≫ Geeklog Version 1.3.9_rc2
Geeklog ≫ Geeklog Version 1.3.9_rc3
Geeklog ≫ Geeklog Version 1.3.9_sr1
Geeklog ≫ Geeklog Version 1.3.9_sr2
Geeklog ≫ Geeklog Version 1.3.9_sr3
Geeklog ≫ Geeklog Version 1.3.9_sr4
Geeklog ≫ Geeklog Version 1.3.10
Geeklog ≫ Geeklog Version 1.3.10_rc1
Geeklog ≫ Geeklog Version 1.3.10_rc2
Geeklog ≫ Geeklog Version 1.3.10_rc3
Geeklog ≫ Geeklog Version 1.3.11
Geeklog ≫ Geeklog Version 1.3.11_rc1
Geeklog ≫ Geeklog Version 1.3.11_sr1
Geeklog ≫ Geeklog Version 1.3.11_sr2
Geeklog ≫ Geeklog Version 1.3.11_sr3
Geeklog ≫ Geeklog Version 1.3.11_sr4
Geeklog ≫ Geeklog Version 1.4.0
Geeklog ≫ Geeklog Version 1.4.0_beta1
Geeklog ≫ Geeklog Version 1.4.0_sr1
Geeklog ≫ Geeklog Version 1.35
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.31% 0.671
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/20316
Patch
Vendor Advisory
Exploit
http://www.geeklog.net/index.php?topic=Security
Patch
http://www.vupen.com/english/advisories/2006/2050
https://exchange.xforce.ibmcloud.com/vulnerabilities/26863