目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2005-2221— incredibleinteractive DragonflyCommerce 多个 SQL注入漏洞

EPSS 0.92% · P76
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2005-2221 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple SQL injection vulnerabilities in Dragonfly Commerce allows remote attackers to modify SQL statements and possibly execute arbitrary SQL commands via the (1) key parameter to dc_Categoriesview.asp, (2) dc_productslist_Clearance.asp, (3) PID parameter to ratings.asp, (4) dc_Productsview.asp, (5) start, (6) key_mp, (7) searchtype, or (8) psearch parameters to dc_forum_Postslist.asp. NOTE: the vendor has disputed this issue, saying that the error messages arise from invalid category and product numbers. Assuming that this is the case, the issue still satisfies the CVE definition of "exposure.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
incredibleinteractive DragonflyCommerce 多个 SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Dragonfly Commerce是一套电子商务网站解决方案。 Dragonfly Commerce中存在多个SQL注入漏洞。 远程攻击者可通过以下方式修改SQL语句或执行任意SQL命令:(1) dc_Categoriesview.asp的key参数;(2) dc_productslist_Clearance.asp;(3)ratings.asp的PID参数;(4) dc_Productsview.asp;(5)dc_forum_Postslist.asp的start、key_mp、searchtype
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2005-2221 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-2221 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2005-07-12 · 共 35 条

CVE-2005-2240xpvm xpvm.tcl 文件覆盖漏洞
CVE-2005-2232IBM AIX invscout 缓冲区溢出漏洞
CVE-2005-2233IBM AIX 多个命令 缓冲区溢出漏洞
CVE-2005-2234IBM AIX getlvnmae 缓冲区溢出漏洞
CVE-2005-2235IBM AIX diagTasksWebSM 缓冲区溢出漏洞
CVE-2005-2236IBM AIX paginit 格式串漏洞
CVE-2005-2237IBM AIX swcons 格式串漏洞
CVE-2005-2238IBM AIX ftpd 拒绝服务漏洞
CVE-2005-2239oftpd USER 拒绝服务漏洞
CVE-2005-2231Heartbeat symlink 文件覆盖漏洞
CVE-2005-2241Cisco CallManager RISDC 拒绝服务漏洞
CVE-2005-2242Cisco CallManager 拒绝服务漏洞
CVE-2005-2243Cisco CallManager inetinfo.exe 拒绝服务漏洞
CVE-2005-2244Cisco CallManager aupair.exe 缓冲区溢出漏洞
CVE-2005-2245F5 BIG-IP 未知漏洞
CVE-2005-2246iPhotoAlbum 多个 远程文件包含漏洞
CVE-2005-2247Moodle 安全漏洞
CVE-2005-2223MailEnable Standard/Professional SMTP 拒绝服务漏洞
CVE-2005-1219Microsoft Windows 颜色管理模块 缓冲区溢出漏洞
CVE-2005-1859SGI ProPack arshell 权限提升漏洞

显示前 20 条,共 35 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-2221

暂无评论


发表评论