7.5

CVE-2006-2884

Exploit
SQL injection vulnerability in index.php in Kmita FAQ 1.0 allows remote attackers to execute arbitrary SQL commands via the catid parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Kke Info MediaKmita Faq Version1.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.27% 0.659
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/20471
Vendor Advisory
http://securityreason.com/securityalert/1055
http://securitytracker.com/id?1016226
http://www.securityfocus.com/archive/1/435982/100/0/threaded
http://www.securityfocus.com/bid/18282
Exploit
http://www.vupen.com/english/advisories/2006/2165
https://exchange.xforce.ibmcloud.com/vulnerabilities/26987