Général | |
---|---|
Score : | 7.5/10.0 |
Sévérité : | Élevée |
Catégorie : | NC |
Exploit : | Disponible |
Métriques d'impact | |
Confidentialité : | Partiel |
Intégrité : | Partiel |
Disponibilité : | Partiel |
Métriques d'exploitabilité | |
Vecteur d'Accès : | Réseau |
Complexité d'Accès : | Faible |
Authentification : | Aucune |
Publiée le 03/07/07 - Mise à jour le 29/09/17
Multiple SQL injection vulnerabilities in Buddy Zone 1.5 and earlier allow remote attackers to execute arbitrary SQL commands via (1) the news_id parameter to view_news.php, (2) the cat_id parameter to view_events.php, or (3) the member_id parameter to video_gallery.php.
Il n'y a pas suffisamment d'informations sur cette faiblesse pour la classer, les détails sont inconnus ou non spécifiés.
![]() | CVE-2007-3526 |
![]() | EDB-4128 |
![]() | BID-24726 |