目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2009-2553— Super Simple Blog Script comments.php SQL注入漏洞

EPSS 0.11% · P28
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2009-2553の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple SQL injection vulnerabilities in comments.php in Super Simple Blog Script 2.5.4, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the entry parameter.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Super Simple Blog Script comments.php SQL注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Super Simple Blog Script 脚本comments.php SQL注入漏洞。当magic_quotes_gpc失效时,远程攻击者能借助输入参数执行任意的SQL命令。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2009-2553の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2009-2553のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2009-07-20 · 23 CVEs total

CVE-2009-2537KDE Konqueror整数越界拒绝服务安全漏洞
CVE-2009-2534RealNetworks Helix Server SETUP命令远程拒绝服务漏洞
CVE-2009-2533Perforce Software Perforce Helix ALM拒绝服务漏洞
CVE-2009-1897Linux kernel 缓冲区错误漏洞
CVE-2009-2544Marcelo Costa FileServer目录遍历漏洞
CVE-2009-2543IBM Proventia引擎多个未知安全漏洞
CVE-2009-2542Netscape整数越界拒绝服务安全漏洞
CVE-2009-2541Sony PLAYSTATION整数越界拒绝服务安全漏洞
CVE-2009-2540Opera整数越界拒绝服务安全漏洞
CVE-2009-2539Aigo P8860整数越界拒绝服务安全漏洞
CVE-2009-2538Symbian OS整数越界拒绝服务安全漏洞
CVE-2009-2545Anelectron Advanced Electron Forum SQL注入漏洞
CVE-2009-2536Microsoft Internet Explorer 整数越界拒绝服务安全漏洞
CVE-2009-2535Mozilla Firefox,SeaMonkey和Thunderbird 整数越界拒绝服务漏洞
CVE-2009-2554Jobline jobline.class.php SQL注入漏洞
CVE-2009-2552Super Simple Blog Script comments.php多个目录遍历漏洞
CVE-2009-2551ScriptsEz Easy Image Downloader 多个跨站脚本漏洞
CVE-2009-2550Ondanera.Net Hamster Audio Player缓冲区溢出漏洞
CVE-2009-2549Bistudio Armed Assault多个远程拒绝服务和代码执行漏洞
CVE-2009-2548Bistudio Armed Assault出错消息日志导致拒绝服务漏洞

Showing 20 of 23 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2009-2553へのコメント

まだコメントはありません


コメントを残す