7.5

CVE-2007-3589

Exploit
Multiple SQL injection vulnerabilities in b1gbb 2.24.0 allow remote attackers to execute arbitrary SQL commands via the id parameter to (1) showthread.php or (2) showboard.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
B1gB1gbb Version2.24
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.04% 0.595
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/38950
http://osvdb.org/38951
http://www.securityfocus.com/bid/24696
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/35129
https://www.exploit-db.com/exploits/4122