目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-2674— Tamber Forum 多个SQL注入漏洞

EPSS 0.97% · P77
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-2674の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple SQL injection vulnerabilities in Tamber Forum 1.9.13 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) frm_id parameter to (a) show_forum.asp, (2) a search field to (b) forum_search.asp, (3) Email address or (4) Password to (c) admin/index.asp, (5) frm_cat_id parameter to (d) browse_forum_cat.asp, or (6) Message Subject or (7) Message Text field to (e) post_message.asp.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Tamber Forum 多个SQL注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Tamber Forum 1.9.13及之前版本存在多个SQL注入漏洞。远程攻击者可以借助(1)对 (a) show_forum.asp的frm_id参数, (2) 对(b) forum_search.asp的 search字段, 对(c) admin/index.asp的(3) Email地址或(4) 密码, (5)对 (d) browse_forum_cat.asp的 frm_cat_id参数, 或对(e) post_message.asp的(6) Message Subject或(7) Messag
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-2674の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-2674のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-05-30 · 38 CVEs total

CVE-2006-2645Plume prepend.php PHP远程文件包含漏洞
CVE-2006-2636Katy Whitton NewsCMSLite newsadmin.asp 认证绕过漏洞
CVE-2006-2637TuttoPhp 多个跨站脚本攻击 (XSS) 漏洞
CVE-2006-2638QJForum Member.ASP SQL注入漏洞
CVE-2006-2639prattmic/aster5006 PHPSimpleChoose 输入表单 跨站脚本攻击(XSS)漏洞
CVE-2006-2640OMEGA INterneSErvicesLosungen OmegaMw7a.ASP 跨站脚本攻击(XSS)漏洞
CVE-2006-2641John Frank Asset Manage 跨站脚本攻击(XSS)漏洞。
CVE-2006-2642Marco M. F. De Santis Php-residence 任何输入 跨站脚本攻击漏洞
CVE-2006-2643Monster Top List index.php 跨站脚本攻击(XSS)漏洞
CVE-2006-2644Awstats 配置文件 远程任意命令执行漏洞
CVE-2006-2635TikiWiki 多个跨站脚本攻击漏洞
CVE-2006-2646Alt-N MDaemon IMAP远程预认证 缓冲区溢出漏洞
CVE-2006-2647IBM AIX LSMCode 本地权限提升漏洞
CVE-2006-2648ASPBB Perform_search.ASP 跨站脚本攻击漏洞
CVE-2006-2649CosmicShoppingCart cosmicshop目录 多个跨站脚本攻击(XSS) 漏洞
CVE-2006-2650CosmicShoppingCart cosmicshop/search.php SQL注入漏洞
CVE-2006-2651Vacation Rental Script Index.PHP 跨站脚本攻击漏洞
CVE-2006-2652WikiNi 跨站脚本攻击(XSS)漏洞
CVE-2006-2653D-Link Airspot DSA-3100 Gateway Login_error.SHTML 跨站脚本攻击漏洞
CVE-2006-2672Realty Pro One 多个跨站脚本攻击(XSS) 漏洞

Showing 20 of 38 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-2674へのコメント

まだコメントはありません


コメントを残す