CVE-2006-5936

Loading...

Général

Score :7.5/10.0
Sévérité :Élevée
Catégorie :NC
Exploit :Disponible

Métriques d'impact

Confidentialité :Partiel
Intégrité :Partiel
Disponibilité :Partiel

Métriques d'exploitabilité

Vecteur d'Accès :Réseau
Complexité d'accès :Faible
Authentification :Aucune

Publiée le 16/11/06 - Mise à jour le 20/07/17

Description

SQL injection vulnerability in dept.asp in SiteXpress E-Commerce System allows remote attackers to execute arbitrary SQL commands via the id parameter.

Catégorie :

Il n'y a pas suffisamment d'informations sur cette faiblesse pour la classer, les détails sont inconnus ou non spécifiés.

Avis de sécurité

US National Vulnerability DatabaseCVE-2006-5936

Exploits

Exploit-DBEDB-29010
SecurityFocusBID-21059

Technologies associées

FournisseurProduit
sitexpresssitexpress_e-commerce_system

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail