Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-6171

Опубликовано: 30 нояб. 2007
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

SQL injection vulnerability in the Postgres Realtime Engine (res_config_pgsql) in Asterisk 1.4.x before 1.4.15 and C.x before C.1.0-beta6 allows remote attackers to execute arbitrary SQL commands via unknown vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:digium:asterisk:*:*:*:*:*:*:*:*
Версия от 1.4.0 (включая) до 1.4.15 (исключая)
cpe:2.3:a:digium:asterisk:c.1.0:beta1:*:*:business:*:*:*
cpe:2.3:a:digium:asterisk:c.1.0:beta2:*:*:business:*:*:*
cpe:2.3:a:digium:asterisk:c.1.0:beta3:*:*:business:*:*:*
cpe:2.3:a:digium:asterisk:c.1.0:beta4:*:*:business:*:*:*
cpe:2.3:a:digium:asterisk:c.1.0:beta5:*:*:business:*:*:*

EPSS

Процентиль: 47%
0.0024
Низкий

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

ubuntu
больше 17 лет назад

SQL injection vulnerability in the Postgres Realtime Engine (res_config_pgsql) in Asterisk 1.4.x before 1.4.15 and C.x before C.1.0-beta6 allows remote attackers to execute arbitrary SQL commands via unknown vectors.

debian
больше 17 лет назад

SQL injection vulnerability in the Postgres Realtime Engine (res_confi ...

github
больше 3 лет назад

SQL injection vulnerability in the Postgres Realtime Engine (res_config_pgsql) in Asterisk 1.4.x before 1.4.15 and C.x before C.1.0-beta6 allows remote attackers to execute arbitrary SQL commands via unknown vectors.

EPSS

Процентиль: 47%
0.0024
Низкий

7.5 High

CVSS2

Дефекты

CWE-89