7.5

CVE-2007-2299

Exploit
Multiple SQL injection vulnerabilities in Frogss CMS 0.7 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) dzial parameter to (a) katalog.php, or the (2) t parameter to (b) forum.php or (c) forum/viewtopic.php, different vectors than CVE-2006-4536.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
FrogssFrogss Cms Version <= 0.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.23% 0.651
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/35526
http://osvdb.org/35527
http://osvdb.org/35528
http://www.securityfocus.com/bid/23476
Exploit
http://www.vupen.com/english/advisories/2007/1388
https://exchange.xforce.ibmcloud.com/vulnerabilities/33640
https://www.exploit-db.com/exploits/3731