7.5

CVE-2007-4119

Exploit
Multiple SQL injection vulnerabilities in yonetici.asp in Berthanas Ziyaretci Defteri 2.0 allow remote attackers to execute arbitrary SQL commands via the (1) user and (2) Pass fields.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Berthanas ZiyaretciDefteri Version2.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.17% 0.633
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/26371
http://securityreason.com/securityalert/2943
http://www.securityfocus.com/archive/1/474930/100/0/threaded
http://www.securityfocus.com/bid/25109
Exploit
http://www.vupen.com/english/advisories/2007/2761
https://exchange.xforce.ibmcloud.com/vulnerabilities/35684