vendor:
Basic Forum
by:
Sp3ctrecore
8,8
CVSS
HIGH
Multiple SQL Injections, Multiple Cross-Site Scripting, Cross-site Request Forgery
89, 79, 352
CWE
Product Name: Basic Forum
Affected Version From: N/A
Affected Version To: N/A
Patch Exists: No
Related CWE: N/A
CPE: N/A
Metasploit:
N/A
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: N/A
2013
Basic Forum by JM LLC – Multiple Vulnerabilities
Basic Forum is affected by multiple vulnerabilities, including multiple SQL injections, multiple cross-site scripting, and cross-site request forgery.
Mitigation:
The vendor has confirmed the vulnerabilities, but has no time to fix them. It is recommended to upgrade to the latest version of the software.