7.5

CVE-2006-4872

SQL injection vulnerability in search.asp in Keyvan1 (aka Keyvan Janghorbani) ECardPro 2.0 allows remote attackers to execute arbitrary SQL commands via the keyword parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Keyvan1Ecardpro Version2.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.56% 0.83
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/22013
Vendor Advisory
http://securityreason.com/securityalert/1609
http://securitytracker.com/id?1016882
http://www.securityfocus.com/archive/1/446319/100/0/threaded
http://www.securityfocus.com/bid/20080
http://www.vupen.com/english/advisories/2006/3689
https://exchange.xforce.ibmcloud.com/vulnerabilities/29015