目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2009-3718— Battle Blog admin/authenticate.asp SQL注入漏洞

EPSS 0.13% · P32
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2009-3718 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
SQL injection vulnerability in admin/authenticate.asp in Battle Blog 1.25 and 1.30 build 2 allows remote attackers to execute arbitrary SQL commands via the UserName parameter.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Battle Blog admin/authenticate.asp SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Battle Blog 1.25版本和1.30 build 2版本的admin/authenticate.asp中存在SQL注入漏洞。远程攻击者通过用户名参数执行任意SQL指令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2009-3718 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2009-3718 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2009-10-16 · 共 23 条

CVE-2009-3708Konae alleycode_html_editor Meta Content Optimizer 栈缓冲区溢出漏洞
CVE-2009-3719Battle Blog comment.asp 跨站脚本攻击漏洞
CVE-2009-3717Lucvil patplayer 缓冲区错误漏洞
CVE-2009-3716Maniacomputer mcshoutbox admin.php 无限制上传漏洞
CVE-2009-3715Maniacomputer mcshoutbox scr_login.php SQL注入漏洞
CVE-2009-3714Maniacomputer mcshoutbox admin_login.php 跨站脚本攻击漏洞
CVE-2009-3713Morcego_cms fichero.php SQL注入漏洞
CVE-2009-3712Ebay Clone多个SQL注入漏洞
CVE-2009-3711Httpdx h_handlepeer h_handlepeer函数栈溢出漏洞
CVE-2009-3710RioRey RIOS 未入文献 权限提升漏洞
CVE-2009-3709Konae alleycode_html_editor Meta Content Optimizer 缓冲区溢出漏洞
CVE-2009-3704ZoIPer 和Library 空Call-Info头SIP INVITE请求 拒绝服务漏洞
CVE-2009-3707VMware Authentication Daemon格式化字符串漏洞
CVE-2009-3706Sun Solaris ZFS文件系统 安全绕过漏洞
CVE-2009-3705Achievo debugger.php PHP 代码注入漏洞
CVE-2009-3697Phpmyadmin PDF schema生成器 SQL注入漏洞
CVE-2009-3696Phpmyadmin 特制MySQL表格名 跨站脚本攻击漏洞
CVE-2009-3282VMware Fusion vmx86内核扩展名 整数溢出漏洞
CVE-2009-3281VMware Fusion vmx86内核扩展名文件许可 本地特权提升漏洞
CVE-2009-2874Cisco Unified Presence TimesTenD进程 拒绝服务漏洞

显示前 20 条,共 23 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2009-3718

暂无评论


发表评论