7.5

CVE-2007-1445

SQL injection vulnerability in the heme preview feature for default.asp in BP Blog 7.0 through 7.0.2 allows remote attackers to execute arbitrary SQL commands via the layout parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
BetaparticleBetaparticle Blog Version <= 7.0.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.12% 0.618
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://blog.betaparticle.com/template_permalink.asp?id=134
Patch
http://osvdb.org/33997
http://secunia.com/advisories/24473
Patch
Vendor Advisory
http://www.vupen.com/english/advisories/2007/0919
https://www.exploit-db.com/exploits/3466