目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-3727— Eskolar CMS多个SQL注入漏洞

EPSS 5.42% · P90
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-3727の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple SQL injection vulnerabilities in Eskolar CMS 0.9.0.0 allow remote attackers to execute arbitrary SQL commands via the (1) gr_1_id, (2) gr_2_id, (3) gr_3_id, and (4) doc_id parameters in (a) index.php; the (5) uid and (6) pwd parameters in (b) php/esa.php; and possibly other vectors related to files in php/lib/ including (c) del.php, (d) download_backup.php, (e) navig.php, (f) restore.php, (g) set_12.php, (h) set_14.php, and (i) upd_doc.php.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Eskolar CMS多个SQL注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Eskolar CMS 0.9.0.0存在多个SQL注入漏洞。远程攻击者可以借助(a) index.php中的(1) gr_1_id,(2) gr_2_id, (3) gr_3_id和(4) doc_id 参数;(b) php/esa.php中的(5) uid和(6) pwd参数;以及与包括 (c) del.php,(d) download_backup.php,(e) navig.php, (f) restore.php,(g) set_12.php, (h) set_14.php和(i) upd_do
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-3727の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-3727のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-07-19 · 46 CVEs total

CVE-2006-3717Oracle E-Business Suite and Applications 安全漏洞
CVE-2006-3720Enterprise Config Management未明安全漏洞
CVE-2006-3722Oracle PeopleSoft Enterprise Portal存在未明安全漏洞
CVE-2006-3693Rocks Clusters本地特权提升漏洞
CVE-2006-3694Yukihiro Matsumoto Ruby多个SAFE等级限制绕过漏洞
CVE-2006-3695Tor 恶意的Tor server隐藏服务信息泄露漏洞
CVE-2006-3696Agnitum Outpost Firewall 'FiltNT.SYS' 本地拒绝服务漏洞
CVE-2006-3697Lavasoft Personal Firewall本地提权漏洞
CVE-2006-3724Oracle JD Edwards HTML Server OneWorld工具企业版工具未明影响和攻击漏洞
CVE-2006-3718Oracle Exchange for Oracle E-Business Suite and Applications 多个未明漏洞
CVE-2006-3719Repository for Oracle Enterprise Manager 未明安全向量
CVE-2006-3716Oracle E-Business Suite and Applications多个未明安全漏洞
CVE-2006-3715Oracle Collaboration Suite未明漏洞
CVE-2006-3714Oracle 2006年7月更新修复多个安全漏洞
CVE-2006-3713Oracle Application Server 未明安全漏洞
CVE-2006-3712Oracle Application Server OC4J 未明漏洞
CVE-2006-3711Oracle Application Server OC4J 未明安全漏洞
CVE-2006-3710Oracle Application Server OC4J 未明漏洞
CVE-2006-3709Server OC4J 存在未明安全漏洞,存在未明影响和攻击向量
CVE-2006-3708Oracle Application Server存在未明影响和攻击漏洞

Showing 20 of 46 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-3727へのコメント

まだコメントはありません


コメントを残す