← voltar
CVE-2005-2048

CVE-2005-2048

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 2.4%
da publicação à arma0 dias
Publicada no NVD22 de jun.
1ª PoC22 de jun.
probabilidade de exploração
2.4%top 17% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
Multiple SQL injection vulnerabilities in DUware DUforum 3.1, and possibly other versions, allow remote attackers to execute arbitrary SQL commands via the (1) iMsg parameter to messages.asp, iFor parameter to (2) post.asp or (3) forums.asp, or (4) id parameter to userEdit.asp. NOTE: vectors 1 and 3 were later reported to affect version 3.0.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.