Jgbbs

Jgbbs

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.42%
  • Veröffentlicht 13.03.2007 23:19:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

SQL injection vulnerability in search.asp in JGBBS 3.0 Beta 1 allows remote attackers to execute arbitrary SQL commands via the author parameter.

Exploit
  • EPSS 1.05%
  • Veröffentlicht 05.01.2007 18:28:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

jgbbs stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database containing passwords via a direct request for db/bbs.mdb.