目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-2042— Adobe Dreamweaver 生成代码 多个SQL注入漏洞

EPSS 1.89% · P83
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-2042の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Adobe Dreamweaver 8 before 8.0.2 and MX 2004 can generate code that allows SQL injection attacks in the (1) ColdFusion, (2) PHP mySQL, (3) ASP, (4) ASP.NET, and (5) JSP server models.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Adobe Dreamweaver 生成代码 多个SQL注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Dreamweaver是Macromedia公司开发和维护的一款流行的网页设计软件,可使用在Microsoft Windows操作系统下。 Adobe的Macromedia Dreamweaver所生成的代码中存在多个SQL注入漏洞,远程攻击者可能利用此漏洞非授权访问数据库,结合特定的数据操作可能在主机上执行任意命令。 这个漏洞影响ColdFusion、PHP mySQL、ASP、ASP.NET和JSP服务模块。如果将数据库配置为允许通过数据库调用执行本地系统命令的话,则这个漏洞允许执行本地命令。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-2042の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-2042のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-05-09 · 66 CVEs total

CVE-2006-2248Xeneo Web Server 文件扩展名 信息泄露漏洞
CVE-2006-2267Kerio WinRoute 防火墙 协议检测模块 拒绝服务漏洞
CVE-2006-2266Chirpy! 未明SQL注入漏洞
CVE-2006-2265Ocean12 Calendar Manager Pro main.asp 跨站脚本攻击漏洞
CVE-2006-2254FileCOPA filecpnt.exe 缓冲区溢出
CVE-2006-2253StatIt Visible_count_inc.PHP 远程文件包含漏洞
CVE-2006-2252OpenFAQ submit.php 跨站脚本攻击漏洞
CVE-2006-2251Invision Community Blog mod.php 远程SQL注入漏洞
CVE-2006-2250CuteNews 多个信息泄露漏洞
CVE-2006-2249CuteNews search.php 多个跨站脚本攻击漏洞
CVE-2006-2255Creative Community Portal 多个SQL注入漏洞
CVE-2006-2247WebCalendar 出错信息 用户名枚举漏洞
CVE-2006-2246UBlog Access Edition blog条目 跨站脚本攻击 (XSS)漏洞
CVE-2006-2245phpBB Auction模块 远程文件包含漏洞
CVE-2006-2244Web4Future News Portal 多个SQL注入漏洞
CVE-2006-2243Web4Future News Portal 多个跨站脚本攻击 (XSS) 漏洞
CVE-2006-2242acFTP USER命令 远程拒绝服务漏洞
CVE-2006-2241Fast Click SQL Lite Show.PHP 远程文件包含漏洞
CVE-2006-2240Fujitsu NetShelter/FW 未明拒绝服务漏洞
CVE-2006-2239Newsadmin Readarticle.PHP SQL注入漏洞

Showing 20 of 66 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-2042へのコメント

まだコメントはありません


コメントを残す