CVE-2005-3259
Múltiples vulnerabilidades de inyección SQL en versatileBulletinBoard (vBB) 1.0.0 RC2 permiten a atacantes remotos ejecutar comandos SQL arbitrarios y...
- Publicado
- 20 oct 2005
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 10 oct 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBajo · próximos 30 días
- Percentil
- 84,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades de inyección SQL en versatileBulletinBoard (vBB) 1.0.0 RC2 permiten a atacantes remotos ejecutar comandos SQL arbitrarios y omitir la autenticación mediante (1) el campo de inicio de sesión, (2) la función "buscar en este hilo", (3) la función "buscar publicaciones", (4) la función "olvidé mi contraseña", (5) el parámetro list en userlistpre.php, y (6) los parámetros select, (7) categ y (8) to en index.php.
Fuentes
1rgod · php · 10 oct 2005
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.