7.5

CVE-2007-1846

Exploit
SQL injection vulnerability in index.php in the MyAds 2.04jp and earlier module for Xoops allows remote attackers to execute arbitrary SQL commands via the cid parameter, different vectors than CVE-2006-3341.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
XoopsMalaika System Myads Module Version <= 2.04
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.18% 0.8
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/37372
http://www.securityfocus.com/bid/23212
Vendor Advisory
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/33334
https://www.exploit-db.com/exploits/3603