7.8

CVE-2006-6910

Exploit
formbankcgi.exe in Fersch Formbankserver 1.9, when the PATH_INFO begins with Abfrage, allows remote attackers to cause a denial of service (daemon crash) via multiple requests containing many /../ sequences in the Name parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
FerschFormbankserver Version1.9
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.02% 0.857
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/23539
Vendor Advisory
http://www.securityfocus.com/bid/21841
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/31216
https://www.exploit-db.com/exploits/3056