Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-0517

Опубликовано: 02 фев. 2006
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Multiple SQL injection vulnerabilities in formulaires/inc-formulaire_forum.php3 in SPIP 1.8.2-e and earlier and 1.9 Alpha 2 (5539) and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id_forum, (2) id_article, or (3) id_breve parameters to forum.php3; (4) unspecified vectors related to "session handling"; and (5) when posting "petitions".

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:spip:spip:*:*:*:*:*:*:*:*
Версия до 1.8.2e (включая)
cpe:2.3:a:spip:spip:*:*:*:*:*:*:*:*
Версия до 1.9_alpha2_5539 (включая)

EPSS

Процентиль: 86%
0.03479
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

debian
почти 20 лет назад

Multiple SQL injection vulnerabilities in formulaires/inc-formulaire_f ...

github
больше 3 лет назад

Multiple SQL injection vulnerabilities in formulaires/inc-formulaire_forum.php3 in SPIP 1.8.2-e and earlier and 1.9 Alpha 2 (5539) and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id_forum, (2) id_article, or (3) id_breve parameters to forum.php3; (4) unspecified vectors related to "session handling"; and (5) when posting "petitions".

EPSS

Процентиль: 86%
0.03479
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other