目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-6828— Efkan Forum 多个SQL注入漏洞

EPSS 0.43% · P63
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-6828 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple SQL injection vulnerabilities in Efkan Forum 1.0 and earlier allow remote attackers to execute arbitrary SQL commands via (1) the grup parameter in admin.asp, or the id parameter in (2) default.asp or (3) admin.asp. NOTE: The provenance of this information is unknown; the details are obtained solely from third party information. The default.asp/grup vector is already covered by CVE-2006-6794.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Efkan Forum 多个SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Efkan Forum存在多个SQL注入漏洞,远程攻击者可以通过(1)在admin.asp中的grup参数,或在(2)default.asp或(3)admin.asp内的id参数来执行任意SQL命令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-6828 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-6828 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-01-01 · 共 11 条

CVE-2006-6827Macromedia Flash Flash8b.OCX ActiveX控件远程拒绝服务漏洞
CVE-2006-6829Efkan Forum 根目录敏感信息泄露漏洞
CVE-2006-6830Cafelog B2 Blog 'B2Verifauth.PHP'远程文件包含漏洞
CVE-2006-6831aFAQ 'faqDsp.asp'SQL注入漏洞
CVE-2006-6832Joomla! 跨站脚本攻击漏洞
CVE-2006-6833Joomla! 'com_categories'未明漏洞
CVE-2006-6834Joomla! 多个未明漏洞
CVE-2006-6835Neocrome Land Down Under 'Journal.inc.php'SQL注入漏洞
CVE-2006-6836IBM OS/400 V5R3M0 'osp-cert'多个未明漏洞
CVE-2007-0015Apple Quicktime RTSP畸形URL处理缓冲区溢出漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2006-6828

暂无评论


发表评论