7.5

CVE-2007-3244

SQL injection vulnerability in bb-includes/formatting-functions.php in bbPress before 0.8.1 might allow remote attackers to execute arbitrary SQL commands via unspecified vectors to forums/bb-edit.php, as demonstrated by a PRE element, aka the "quircky slashes bug."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
BbpressBbpress Version0.8
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.3% 0.667
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://bbpress.org/blog/2007/02/bbpress-081/
Patch
http://osvdb.org/36606
http://secunia.com/advisories/25696
http://trac.bbpress.org/changeset/717
http://trac.bbpress.org/ticket/592
http://www.securityfocus.com/bid/24488
http://www.vupen.com/english/advisories/2007/2219