7.5

CVE-2007-3313

Exploit
Multiple SQL injection vulnerabilities in Jasmine CMS 1.0 allow remote attackers to execute arbitrary SQL commands via (1) the login_username parameter to login.php or (2) the item parameter to news.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.75% 0.749
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/25737
http://www.securityfocus.com/bid/24546
Exploit
http://www.vupen.com/english/advisories/2007/2264
https://www.exploit-db.com/exploits/4081
http://osvdb.org/37068
http://osvdb.org/37069
https://exchange.xforce.ibmcloud.com/vulnerabilities/34936
https://exchange.xforce.ibmcloud.com/vulnerabilities/34937