7.5

CVE-2006-4892

Exploit
SQL injection vulnerability in faqview.asp in Techno Dreams FAQ Manager Package 1.0 allows remote attackers to execute arbitrary SQL commands via the key parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.59% 0.833
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/21977
Vendor Advisory
http://securityreason.com/securityalert/1615
http://www.securityfocus.com/archive/1/446259/100/0/threaded
http://www.securityfocus.com/bid/20074
Exploit
http://www.vupen.com/english/advisories/2006/3681
https://exchange.xforce.ibmcloud.com/vulnerabilities/28976
https://www.exploit-db.com/exploits/2385