10

CVE-2007-2715

Admin/users.php in Snaps! Gallery 1.4.4 allows remote attackers to change arbitrary usernames and passwords via the (1) username, or the (2) password and password2 parameters in an edit action.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Snaps GallerySnaps Gallery Version1.4.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 10.2% 0.951
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://0day.2600.ir/exploits/3900
http://www.securityfocus.com/bid/23940
http://www.vupen.com/english/advisories/2007/1781
https://exchange.xforce.ibmcloud.com/vulnerabilities/34300
https://www.exploit-db.com/exploits/3900