目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2005-3840— Omnistar Live kb.php SQL注入漏洞

EPSS 0.50% · P66
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2005-3840 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
SQL injection vulnerability in kb.php in Omnistar Live 5.2 and earlier allows remote attackers to execute arbitrary SQL commands via the (1) id and (2) category_id parameter. NOTE: due to a typo, an Internet Explorer issue was incorrectly assigned this identifier, but the correct identifier is CVE-2005-3240.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Omnistar Live kb.php SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Omnistar Live是一款基于WEB的在线帮助台系统,集成了在线聊天功能。 Omnistar Live 5.2及更早版本的kb.php存在SQL注入漏洞,可让远程攻击者通过(1) id和(2) category_id参数执行任意SQL命令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2005-3840 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-3840 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2005-11-26 · 共 35 条

CVE-2005-3819vTiger CRM 多个SQL注入漏洞
CVE-2005-3832SpeedProject多个产品中CxUux60.dll和CxUux60u.dll缓冲区溢出漏洞
CVE-2005-3812FreeFTPD 缺少参数的PORT命令拒绝服务漏洞
CVE-2005-3813MailEnable IMAP Rename请求远程拒绝服务漏洞
CVE-2005-3814OrbitScripts SmartPPC Pro用户名参数跨站脚本漏洞
CVE-2005-3815Orca Forum Forum.PHP SQL注入漏洞
CVE-2005-3816FreeForum多个SQL注入漏洞
CVE-2005-3817Softbiz Web Host Directory Script多个SQL注入漏洞
CVE-2005-3818vTiger CRM 多个跨站脚本漏洞
CVE-2005-3831SpeedProject多个产品中 CxZIP60.dll和 CxZIP60u.dll缓冲区溢出漏洞
CVE-2005-3820vTiger index.php多个目录遍历漏洞
CVE-2005-3821vTiger CRM 跨站脚本漏洞
CVE-2005-3822vTiger CRM 多个SQL注入漏洞
CVE-2005-3823vTiger CRM Users模块远程任意PHP代码执行漏洞
CVE-2005-3824vTiger CRM uploads模块允许上传任意文件漏洞
CVE-2005-3825Comdev Vote Caster Index.PHP SQL注入漏洞
CVE-2005-3826Ezyhelpdesk多个SQL注入漏洞
CVE-2005-3834Tunez search.php 跨站脚本漏洞
CVE-2005-3839SupportPro SupportDesk跨站脚本漏洞
CVE-2005-3841kPlaylist searchfor参数跨站脚本漏洞

显示前 20 条,共 35 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-3840

暂无评论


发表评论