6.4

CVE-2009-1637

Exploit
profile.php in Simple Customer 1.3 does not require administrative authentication, which allows remote attackers to change the admin e-mail address and password via the email and password parameters.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.25% 0.806
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.4 10 4.9
AV:N/AC:L/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/54280
http://secunia.com/advisories/35030
Vendor Advisory
http://www.securityfocus.com/bid/34872
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/50379
https://www.exploit-db.com/exploits/8638