目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-1685— APT-webshop-system modules.php 多个SQL注入漏洞

EPSS 0.45% · P64
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-1685 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple SQL injection vulnerabilities in modules.php in APT-webshop-system 4.0 PRO, 3.0 BASIC, and 3.0 LIGHT allow remote attackers to execute arbitrary SQL commands via the (1) group, (2) seite, and (3) id parameter, possibly involving the artikel functionality. NOTE: this vulnerability also allows resultant path disclosure when the SQL queries are invalid.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
APT-webshop-system modules.php 多个SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
APT-webshop-system 4.0 PRO,3.0 BASIC及3.0 LIGHT中的modules.php存在多个SQL注入漏洞。这使得远程攻击者可以借助于参数(1)group,(2)seite和(3)id执行任意SQL命令。该漏洞可能涉及artikel功能。注:当SQL查询无效时,该漏洞也可能造成结果路径泄露。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-1685 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-1685 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2006-04-10 · 共 22 条

CVE-2006-1687APT-webshop-system 跨站脚本攻击漏洞
CVE-2006-0996PHP PHPInfo phpinfo (info.c) 跨站脚本攻击漏洞
CVE-2006-0053Imager(libimager-perl) JPEG 和TGA 图像拒绝服务漏洞
CVE-2006-1675PHPWebGallery 多个跨站脚本攻击漏洞
CVE-2006-1674PHPWebGallery 跨站脚本攻击漏洞
CVE-2006-1608PHP file.c 安全绕过和信息泄露漏洞
CVE-2006-1494PHP file.c 目录遍历漏洞
CVE-2006-1522Linux kernel 输入验证错误漏洞
CVE-2006-1549PHP 代码执行和远程拒绝服务漏洞
CVE-2006-1689HP-UX SU 访问认证漏洞
CVE-2006-1688SQuery gore.php 多个远程文件包含漏洞
CVE-2006-1676MAXDEV MDPro PNuserapi.PHP SQL注入漏洞
CVE-2006-1686APT-webshop-system modules.php 未明漏洞
CVE-2006-1684ecotwo Shopsystem 未明漏洞
CVE-2006-1683Chipmunk Guestbook admin/login.php SQL注入漏洞
CVE-2006-1682TalentSoft Web+ Shop webplus.exe 跨站脚本攻击漏洞
CVE-2006-1681Cherokee HTTPD 安全漏洞
CVE-2006-1680Jupiter CMS modules/online.php 服务器路径泄露
CVE-2006-1679Jupiter CMS Index.PHP 跨站脚本攻击漏洞
CVE-2006-1678PHPMyAdmin 多个跨站脚本攻击漏洞

显示前 20 条,共 22 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-1685

暂无评论


发表评论