7.5

CVE-2007-2599

Multiple SQL injection vulnerabilities in TutorialCMS (aka Photoshop Tutorials) 1.00 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) catFile parameter to (a) browseCat.php or (b) browseSubCat.php; the (2) id parameter to (c) openTutorial.php, (d) topFrame.php, or (e) admin/editListing.php; or (3) the search parameter to search.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Wavelink MediaTutorialcms Version <= 1.00
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.73% 0.884
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/35899
http://osvdb.org/35900
http://osvdb.org/35901
http://osvdb.org/35902
http://osvdb.org/35903
http://osvdb.org/35905
http://secunia.com/advisories/25222
http://www.securityfocus.com/bid/23905
http://www.vupen.com/english/advisories/2007/1742
http://www.wavelinkmedia.com/scripts/tutorialcms/
https://exchange.xforce.ibmcloud.com/vulnerabilities/34214
https://www.exploit-db.com/exploits/3887