Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-3799

Опубликовано: 24 июл. 2006
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

DeluxeBB 1.07 and earlier allows remote attackers to bypass SQL injection protection mechanisms via the login variable and certain other variables, by using lowercase "union select" or possibly other statements that do not match the uppercase "UNION SELECT."

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:deluxebb:deluxebb:1.05:*:*:*:*:*:*:*
cpe:2.3:a:deluxebb:deluxebb:1.06:*:*:*:*:*:*:*
cpe:2.3:a:deluxebb:deluxebb:1.07:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.00442
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

DeluxeBB 1.07 and earlier allows remote attackers to bypass SQL injection protection mechanisms via the login variable and certain other variables, by using lowercase "union select" or possibly other statements that do not match the uppercase "UNION SELECT."

EPSS

Процентиль: 63%
0.00442
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other