7.5

CVE-2006-6034

Multiple SQL injection vulnerabilities in SitesOutlet E-commerce Kit-1 PayPal Edition allow remote attackers to execute arbitrary SQL commands via the (1) keyword or (2) cid parameter in (a) catalogue.asp, or the (3) pid parameter in (b) viewDetail.asp.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SitesoutletE-commerce Kit-1 Versionpaypal_edition
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.15% 0.628
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/22975
Vendor Advisory
http://securityreason.com/securityalert/1900
http://www.securityfocus.com/archive/1/451771/100/0/threaded
http://www.securityfocus.com/bid/21056
http://www.vupen.com/english/advisories/2006/4571