7.5

CVE-2006-4588

Exploit
vtiger CRM 4.2.4, and possibly earlier, allows remote attackers to bypass authentication and access administrative modules via a direct request to index.php with a modified module parameter, as demonstrated using the Settings module.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VtigerVtiger Crm Version4.2
VtigerVtiger Crm Version4.2.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.7% 0.742
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/21728
Vendor Advisory
http://www.security-net.biz/adv/D3906a.txt
Exploit
http://www.securityfocus.com/bid/19829
Exploit
http://www.vupen.com/english/advisories/2006/3444
http://www.osvdb.org/28462