4.6

CVE-2006-4757

Multiple SQL injection vulnerabilities in the admin section in e107 0.7.5 allow remote authenticated administrative users to execute arbitrary SQL commands via the (1) linkopentype, (2) linkrender, (3) link_class, and (4) link_id parameters in (a) links.php; the (5) searchquery parameter in (b) users.php; and the (6) download_category_class parameter in (c) download.php.  NOTE: an e107 developer has disputed the significance of the vulnerability, stating that "If your admins are injecting you, you might want to reconsider their access."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
E107 ≫ E107 Version <= 0.7.5
E107 ≫ E107 Version 0.6_10
E107 ≫ E107 Version 0.6_11
E107 ≫ E107 Version 0.6_12
E107 ≫ E107 Version 0.6_13
E107 ≫ E107 Version 0.6_14
E107 ≫ E107 Version 0.6_15
E107 ≫ E107 Version 0.6_15a
E107 ≫ E107 Version 0.7
E107 ≫ E107 Version 0.7.1
E107 ≫ E107 Version 0.7.2
E107 ≫ E107 Version 0.7.3
E107 ≫ E107 Version 0.7.4
E107 ≫ E107 Version 0.545
E107 ≫ E107 Version 0.547_beta
E107 ≫ E107 Version 0.548_beta
E107 ≫ E107 Version 0.549_beta
E107 ≫ E107 Version 0.551_beta
E107 ≫ E107 Version 0.552_beta
E107 ≫ E107 Version 0.553_beta
E107 ≫ E107 Version 0.554
E107 ≫ E107 Version 0.554_beta
E107 ≫ E107 Version 0.555_beta
E107 ≫ E107 Version 0.600
E107 ≫ E107 Version 0.601
E107 ≫ E107 Version 0.602
E107 ≫ E107 Version 0.603
E107 ≫ E107 Version 0.604
E107 ≫ E107 Version 0.605
E107 ≫ E107 Version 0.606
E107 ≫ E107 Version 0.607
E107 ≫ E107 Version 0.608
E107 ≫ E107 Version 0.609
E107 ≫ E107 Version 0.610
E107 ≫ E107 Version 0.611
E107 ≫ E107 Version 0.612
E107 ≫ E107 Version 0.613
E107 ≫ E107 Version 0.614
E107 ≫ E107 Version 0.615
E107 ≫ E107 Version 0.615a
E107 ≫ E107 Version 0.616
E107 ≫ E107 Version 0.617
E107 ≫ E107 Version 0.6171
E107 ≫ E107 Version 0.6172
E107 ≫ E107 Version 0.6173
E107 ≫ E107 Version 0.6174
E107 ≫ E107 Version 0.6175
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.9% 0.564
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.6 3.9 6.4
AV:N/AC:H/Au:S/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://e107.org/e107_plugins/bugtrack/bugtrack.php?id=3195&action=show
http://securityreason.com/securityalert/1569
http://www.securityfocus.com/archive/1/445005/100/100/threaded