7.5

CVE-2006-4891

Exploit
SQL injection vulnerability in ArticlesTableview.asp in Techno Dreams Articles & Papers Package 2.0 and earlier allows remote attackers to execute arbitrary SQL commands via the key parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.59% 0.833
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/21976
Vendor Advisory
http://securityreason.com/securityalert/1613
http://www.securityfocus.com/archive/1/446312/100/0/threaded
http://www.securityfocus.com/bid/20073
Exploit
http://www.vupen.com/english/advisories/2006/3682
https://exchange.xforce.ibmcloud.com/vulnerabilities/28978
https://www.exploit-db.com/exploits/2386