目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2008-5874— Joomla! HBS index.php脚本id参数SQL注入漏洞

EPSS 0.46% · P64
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-5874 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple SQL injection vulnerabilities in the Hotel Booking Reservation System (aka HBS) for Joomla! allow remote attackers to execute arbitrary SQL commands via the id parameter in a showhoteldetails action to index.php in the (1) com_allhotels or (2) com_5starhotels module. NOTE: some of these details are obtained from third party information.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Joomla! HBS index.php脚本id参数SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Joomla!是一款开放源码的内容管理系统(CMS)。 Joomla! Hotel Booking Reservation System(又称HBS)中存在多个SQL注入漏洞。远程攻击者可以借助对 (1)com_allhotels 或 (2)com_5starhotels 模块中的index.php的显示酒店详情操作中的id参数,执行任意的SQL指令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-5874 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-5874 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2009-01-08 · 共 20 条

CVE-2009-0043CA Service Metric Analysis和Service Level Managemen'smmsnmpd'任意命令执行漏洞
CVE-2008-5873Yerba SACphp 多个远程安全漏洞
CVE-2008-5872nortel multimedia_communication_server_5100 输入验证漏洞
CVE-2008-5871nortel multimedia_communication_server_5100 信任管理漏洞
CVE-2008-5870FastStone Image Viewer 多个BMP拒绝服务漏洞
CVE-2008-5869proxim tsunami_mp.11_2411 跨站脚本攻击漏洞
CVE-2008-5868IntelliTamper "CFG" 文件 缓冲区溢出漏洞
CVE-2009-0072Microsoft Internet Explorer 元素BODY 远程拒绝服务漏洞
CVE-2009-0071Mozilla Firefox designMode空指针引用拒绝服务漏洞
CVE-2009-0070Apple Safari安全漏洞
CVE-2008-0067HP OpenView网络节点管理器HTTP请求多个栈溢出漏洞
CVE-2008-5880Gobbl CMS Cookie 脚本auth.php 身份认证绕过漏洞
CVE-2008-5879Phpclanwebsite 脚本index.php 跨站脚本攻击漏洞
CVE-2008-5878Phpclanwebsite 多个目录遍历漏洞
CVE-2008-5877Phpclanwebsite 多个输入验证漏洞
CVE-2008-5876Irrlicht B3D加载器缓冲区溢出和代码执行漏洞
CVE-2008-5875Joomla ! HBS com_lowcosthotels组件SQL注入漏洞
CVE-2008-4827多个厂商SizerOne ActiveX控件AddTab方式堆溢出漏洞
CVE-2008-3819Cisco全球站点选择器DNS服务器远程拒绝服务漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2008-5874

暂无评论


发表评论