目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2005-2220— incredibleinteractive DragonflyCommerce 多个 数据篡改漏洞

EPSS 0.74% · P73
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2005-2220 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Dragonfly Commerce allows remote attackers to change a product price by modifying the x_DragonflyCartProductPrice hidden field to (1) dc_Categorieslist.asp, (2) dc_Categoriesview.asp, (3) dc_productslist.asp, and (4) dc_productslist_Clearance.asp. NOTE: the vendor has disputed this issue, saying that "Dragonfly Commerce does not allow for editing prices nor does it allow for viewing information about clients stored in the database except by the store owner and authorized staff as appointed in the store administration." However, SecurityTracker claims that they have been able to confirm the problem
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
incredibleinteractive DragonflyCommerce 多个 数据篡改漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Dragonfly Commerce是一套电子商务网站解决方案。 Dragonfly Commerce存在数据篡改漏洞。 远程攻击者可通过修改dc_Categorieslist.asp、dc_Categoriesview.asp、dc_productslist.asp及dc_productslist_Clearance.asp中的x_DragonflyCartProductPrice隐藏字段来更改产品价格。 注:供应商对此问题有异议。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2005-2220 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-2220 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2005-07-12 · 共 35 条

CVE-2005-2240xpvm xpvm.tcl 文件覆盖漏洞
CVE-2005-2232IBM AIX invscout 缓冲区溢出漏洞
CVE-2005-2233IBM AIX 多个命令 缓冲区溢出漏洞
CVE-2005-2234IBM AIX getlvnmae 缓冲区溢出漏洞
CVE-2005-2235IBM AIX diagTasksWebSM 缓冲区溢出漏洞
CVE-2005-2236IBM AIX paginit 格式串漏洞
CVE-2005-2237IBM AIX swcons 格式串漏洞
CVE-2005-2238IBM AIX ftpd 拒绝服务漏洞
CVE-2005-2239oftpd USER 拒绝服务漏洞
CVE-2005-2231Heartbeat symlink 文件覆盖漏洞
CVE-2005-2241Cisco CallManager RISDC 拒绝服务漏洞
CVE-2005-2242Cisco CallManager 拒绝服务漏洞
CVE-2005-2243Cisco CallManager inetinfo.exe 拒绝服务漏洞
CVE-2005-2244Cisco CallManager aupair.exe 缓冲区溢出漏洞
CVE-2005-2245F5 BIG-IP 未知漏洞
CVE-2005-2246iPhotoAlbum 多个 远程文件包含漏洞
CVE-2005-2247Moodle 安全漏洞
CVE-2005-2223MailEnable Standard/Professional SMTP 拒绝服务漏洞
CVE-2005-1219Microsoft Windows 颜色管理模块 缓冲区溢出漏洞
CVE-2005-1859SGI ProPack arshell 权限提升漏洞

显示前 20 条,共 35 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-2220

暂无评论


发表评论