6.5

CVE-2015-3419

vBulletin 5.x through 5.1.6 allows remote authenticated users to bypass authorization checks and inject private messages into conversations via vectors related to an input validation failure.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VbulletinVbulletin Version5.0.0 Updatebeta_11
VbulletinVbulletin Version5.0.0 Updatebeta_28
VbulletinVbulletin Version5.0.1
VbulletinVbulletin Version5.0.2
VbulletinVbulletin Version5.0.3
VbulletinVbulletin Version5.0.4
VbulletinVbulletin Version5.0.5
VbulletinVbulletin Version5.1.0
VbulletinVbulletin Version5.1.0 Updaterc1
VbulletinVbulletin Version5.1.1
VbulletinVbulletin Version5.1.2 Updatebeta1
VbulletinVbulletin Version5.1.2 Updaterc1
VbulletinVbulletin Version5.1.2 Updaterc2
VbulletinVbulletin Version5.1.3
VbulletinVbulletin Version5.1.3 Updatealpha5
VbulletinVbulletin Version5.1.3 Updaterc1
VbulletinVbulletin Version5.1.4
VbulletinVbulletin Version5.1.4 Updaterc1
VbulletinVbulletin Version5.1.5
VbulletinVbulletin Version5.1.5 Updatebeta_1
VbulletinVbulletin Version5.1.5 Updatebeta_3
VbulletinVbulletin Version5.1.6
VbulletinVbulletin Version5.1.6 Updatebeta_2
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.336
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.5 2.8 3.6
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
nvd@nist.gov 4 8 2.9
AV:N/AC:L/Au:S/C:N/I:P/A:N
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.