CVE-2006-5603

🔴 Łataj teraz

Wstrzyknięcie SQL w pop_mail.asp w Snitz Forums 2000 umożliwia zdalne wykonanie dowolnych poleceń SQL.

CVSS
9.8
EPSS
0.7%
Exploit
poc
Vendor
snitz_communications
Opis źródłowy (NVD)

SQL injection vulnerability in pop_mail.asp in Snitz Forums 2000 3.4.06 allows remote attackers to execute arbitrary SQL commands via the RC parameter. NOTE: the provenance of this information is unknown; the details are obtained from third party information.

exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.7%
Opublikowano (NVD)2006-10-30 18:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje