目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-1613— RedDot CMS ioRD.asp文件SQL注入漏洞

EPSS 0.80% · P74
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-1613の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
SQL injection vulnerability in ioRD.asp in RedDot CMS 7.5 Build 7.5.0.48, and possibly other versions including 6.5 and 7.0, allows remote attackers to execute arbitrary SQL commands via the LngId parameter.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
RedDot CMS ioRD.asp文件SQL注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
RedDot CMS是一款网站内容管理系统。 RedDot CMS的实现上存在输入验证漏洞,远程攻击者可能利用此漏洞执行SQL注入攻击。 传送给RedDot CMS的IoRD.asp文件的LngId参数负责分配CMS应用的语言环境。由于没有正确地验证该参数便在SQL语句中使用,因此远程攻击者可以通过SQL注入攻击绕过限制访问数据库,从数据库中枚举信息。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-1613の公開POC

#POC説明ソースリンクShenlongリンク
1RedDot CMS versions 7.5 Build 7.5.0.48 and below full database enumeration exploit that takes advantage of a remote SQL injection vulnerability in ioRD.asp.https://github.com/SECFORCE/CVE-2008-1613POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-1613のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2008-04-21 · 18 CVEs total

CVE-2008-19111024 CMS 'includes/system.php' SQL注入漏洞
CVE-2008-1898Microsoft Works 7 WkImgSrv.dll ActiveX控件远程代码执行漏洞
CVE-2008-1436Microsoft Windows 权限许可和访问控制漏洞
CVE-2008-1694GNU Emacs创建不安全临时文件漏洞
CVE-2008-1679Python zlib模块远程溢出漏洞
CVE-2008-1102Blender radiance_hdr.c文件远程栈溢出漏洞
CVE-2008-1902aptlinex GUI 设计错误漏洞
CVE-2008-1901Debian Aptlinex gambas-apt.lock 后置链接漏洞
CVE-2008-1900carbon_communities option_Update.asp 设计错误漏洞
CVE-2008-1903NewsOffice 'news_show.php'远程文件包含漏洞
CVE-2008-1910Borland InterBase ibserver.exe服务远程缓冲区溢出漏洞
CVE-2008-1909PHPKB 'comment.php' SQL注入漏洞
CVE-2008-1908cpCommerce多个目录遍历漏洞
CVE-2008-1907cpCommerce functions/display_page.func.php 多个SQL注入漏洞
CVE-2008-1906cpCommerce calendar.php 跨站脚本攻击漏洞
CVE-2008-1905nero MediaHome 拒绝服务漏洞
CVE-2008-1904CcMail Cookie 安全绕过漏洞

IV. 関連脆弱性

V. CVE-2008-1613へのコメント

まだコメントはありません


コメントを残す