7.5

CVE-2006-5490

Multiple SQL injection vulnerabilities in Segue Content Management System (CMS) before 1.5.8 allow remote attackers to execute arbitrary SQL commands via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Middlebury CollegeSegue Cms Version <= 1.5.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.3% 0.666
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/22514
Vendor Advisory
http://sourceforge.net/project/shownotes.php?group_id=82171&release_id=456920
http://www.osvdb.org/29903
http://www.securityfocus.com/bid/20645
Patch
http://www.vupen.com/english/advisories/2006/4123
https://exchange.xforce.ibmcloud.com/vulnerabilities/29691