Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.57009
Kategorie:CGI abuses
Titel:BosDates SQL Injection Vulnerability
Zusammenfassung:NOSUMMARY
Beschreibung:Description:

The remote version of BosDates, according to its version
number, is vulnerable to a SQL injection attack in the
'calendar_download.php' script as a result of insufficient
sanitization of user supplied input.

Versions up to and including 3.2 are vulnerable.

Solution : Upgrade to a later version.

Risk factor : Medium

CVSS Score:
5.0

Querverweis: BugTraq ID: 9639
Common Vulnerability Exposure (CVE) ID: CVE-2004-0275
http://www.securityfocus.com/bid/9639
Bugtraq: 20040211 ZH2004-05SA (security advisory): Sql Injection Vulnerability in BosDates (Google Search)
http://marc.info/?l=bugtraq&m=107651618613575&w=2
http://www.zone-h.org/en/advisories/read/id=3925/
XForce ISS Database: bosdates-calendar-sql-injection(15133)
https://exchange.xforce.ibmcloud.com/vulnerabilities/15133
CopyrightCopyright (c) 2006 E-Soft Inc. http://www.securityspace.com

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.