Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-2181

Опубликовано: 31 дек. 2004
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Multiple SQL injection vulnerabilities in WowBB Forum 1.61 allow remote attackers to execute arbitrary SQL commands via the (1) sort_by or (2) page parameters to view_user.php, or the (3) forum_id parameter to view_topic.php. NOTE: the sort_by vector was later reported to be present in WowBB 1.65.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:wowbb:wowbb_web_forum:1.61:*:*:*:*:*:*:*
cpe:2.3:a:wowbb:wowbb_web_forum:1.65:*:*:*:*:*:*:*

EPSS

Процентиль: 55%
0.00329
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Multiple SQL injection vulnerabilities in WowBB Forum 1.61 allow remote attackers to execute arbitrary SQL commands via the (1) sort_by or (2) page parameters to view_user.php, or the (3) forum_id parameter to view_topic.php. NOTE: the sort_by vector was later reported to be present in WowBB 1.65.

EPSS

Процентиль: 55%
0.00329
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other