7.5

CVE-2007-3065

Exploit
SQL injection vulnerability in viewimage.php in Particle Soft Particle Gallery 1.0.1 and earlier allows remote attackers to execute arbitrary SQL commands via the editcomment parameter, a different version and vector than CVE-2006-2862.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Particle SoftParticle Gallery Version1.0.0
Particle SoftParticle Gallery Version1.0.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.05% 0.597
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/36309
http://secunia.com/advisories/25524
Vendor Advisory
http://www.securityfocus.com/bid/24273
Exploit
http://www.vupen.com/english/advisories/2007/2044
https://www.exploit-db.com/exploits/4019