Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-4199

Опубликовано: 13 дек. 2005
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Multiple SQL injection vulnerabilities in MyBulletinBoard (MyBB) before 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) month, (2) day, and (3) year parameters in an addevent action in calendar.php; (4) threadmode and (5) showcodebuttons in an options action in usercp.php; (6) list parameter in an editlists action to usercp.php; (7) rating parameter in a rate action in member.php; and (8) rating parameter in either showthread.php or ratethread.php.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mybb:mybb:*:pr2:*:*:*:*:*:*
Версия до 1.0 (включая)
cpe:2.3:a:mybb:mybb:1.0:beta4:*:*:*:*:*:*
cpe:2.3:a:mybb:mybb:1.0:pr1:*:*:*:*:*:*
cpe:2.3:a:mybb:mybb:1.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mybb:mybb:1.0:rc2:*:*:*:*:*:*
cpe:2.3:a:mybb:mybb:1.0:rc3:*:*:*:*:*:*
cpe:2.3:a:mybb:mybb:1.0:rc4:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01714
Низкий

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
почти 4 года назад

Multiple SQL injection vulnerabilities in MyBulletinBoard (MyBB) before 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) month, (2) day, and (3) year parameters in an addevent action in calendar.php; (4) threadmode and (5) showcodebuttons in an options action in usercp.php; (6) list parameter in an editlists action to usercp.php; (7) rating parameter in a rate action in member.php; and (8) rating parameter in either showthread.php or ratethread.php.

EPSS

Процентиль: 82%
0.01714
Низкий

7.5 High

CVSS2

Дефекты

CWE-89