6.8

CVE-2007-0874

Allons_voter 1.0 allows remote attackers to bypass authentication and access certain administrative functionality via a direct request for (1) admin_ajouter.php or (2) admin_supprimer.php.  NOTE: this could be leveraged to conduct cross-site scripting (XSS) attacks.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Allons VoterAllons Voter Version1.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.63% 0.835
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://forums.avenir-geopolitique.net/viewtopic.php?t=2641
http://osvdb.org/33690
http://osvdb.org/33691
http://securityreason.com/securityalert/2234
http://www.securityfocus.com/archive/1/459652/100/0/threaded
http://www.securityfocus.com/bid/22508
https://exchange.xforce.ibmcloud.com/vulnerabilities/32431