Multiple SQL injection vulnerabilities in BroadBoard Instant ASP Message Board...
Vulnerability Description
Multiple SQL injection vulnerabilities in BroadBoard Instant ASP Message Board allow remote attackers to run arbitrary SQL commands via the (1) keywords parameter to search.asp, (2) handle parameter to profile.asp, (3) txtUserHandle parameter to reg2.asp or (4) txtUserEmail parameter to forgot.asp.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2004-1555
Credits & Attribution
No credits recorded in the NVD database.
References
- http://securitytracker.com/id?1011419
- https://exchange.xforce.ibmcloud.com/vulnerabilities/17502
- https://exchange.xforce.ibmcloud.com/vulnerabilities/17500
- https://exchange.xforce.ibmcloud.com/vulnerabilities/17498
- http://marc.info/?l=bugtraq&m=109630777608244&w=2
- http://www.securityfocus.com/bid/11250
- http://secunia.com/advisories/12658
- https://exchange.xforce.ibmcloud.com/vulnerabilities/17501
Affected Vendor
broadboard instant
View all reports →Affected Software
Timeline
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.