7.5

CVE-2006-3078

Multiple SQL injection vulnerabilities in APBoard 2.2-r3 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) PHPSESSID parameter in board.php and (2) viewcatmod parameter in main.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ApboardApboard Version <= 2.2_r3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.39% 0.687
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/20682
Vendor Advisory
http://securityreason.com/securityalert/1117
http://www.osvdb.org/26582
http://www.osvdb.org/26583
http://www.securityfocus.com/archive/1/437271/100/0/threaded
http://www.securityfocus.com/bid/18447
http://www.vupen.com/english/advisories/2006/2401
https://exchange.xforce.ibmcloud.com/vulnerabilities/27163