Back to Database
Status published
Critical
CVE-2003-0494
password.asp in Snitz Forums 3.4.03 and earlier allows remote attackers...
Vulnerability Description
password.asp in Snitz Forums 3.4.03 and earlier allows remote attackers to reset passwords and gain privileges as other users by via a direct request to password.asp with a modified member id.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2003-0494
Credits & Attribution
No credits recorded in the NVD database.
References
More from snitz communications
View All →CVE-2012-5313
SQL injection vulnerability in forum.asp in Snitz Forums 2000 allows...
High
7.5
CVE-2010-4827
Cross-site scripting (XSS) vulnerability in members.asp in Snitz Forums 2000...
Medium
4.3
CVE-2010-4826
SQL injection vulnerability in members.asp in Snitz Forums 2000 3.4.07...
High
7.5
CVE-2009-4554
Multiple cross-site scripting (XSS) vulnerabilities in Snitz Forums 2000 3.4.07...
Medium
4.3
CVE-2008-0209
Open redirect vulnerability in Forums/login.asp in Snitz Forums 2000 3.4.06...
Medium
5.8
Affected Vendor
snitz communications
View all reports →Affected Software
snitz forums 2000
Vulnerable Versions:
3.4.03
Timeline
Official Publish:
June 28th, 2003
Last Modified:
August 8th, 2024
Added to House:
July 18th, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.