目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2010-0712— Zenoss ‘zport/dmd/Events/getJSONEventsInfo‘多个SQL注入漏洞

EPSS 1.29% · P80
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-0712 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple SQL injection vulnerabilities in zport/dmd/Events/getJSONEventsInfo in Zenoss 2.3.3, and other versions before 2.5, allow remote authenticated users to execute arbitrary SQL commands via the (1) severity, (2) state, (3) filter, (4) offset, and (5) count parameters.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Zenoss ‘zport/dmd/Events/getJSONEventsInfo‘多个SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Zenoss的zport/dmd/Events/getJSONEventsInfo中存在多个SQL注入漏洞。远程认证用户可以借助参数(1) severity, (2) state, (3) filter, (4) offset, 和 (5) count 执行任意的SQL命令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-0712 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-0712 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2010-02-26 · 共 23 条

CVE-2010-0714IBM产品Web Content Management组件登录页面跨站脚本漏洞
CVE-2010-0713Zenoss 多个跨站请求伪造漏洞
CVE-2009-4655Novell eDirectory cookie会话挟持漏洞
CVE-2009-4654Novell eDirectory HTTPSTK web服务器栈溢出漏洞
CVE-2009-4653Novell eDirectory dhost模块缓冲区溢出漏洞
CVE-2009-4652ngIRCd SSL/TLS支持MOTD请求远程拒绝服务漏洞
CVE-2010-0719Windows平台未明API 输入验证漏洞
CVE-2010-0718Microsoft Windows平台 Media Player缓冲区溢出漏洞
CVE-2010-0717MoinMoin ‘cfg.packagepages_actions_excluded‘ 默认配置 未明漏洞
CVE-2010-0716Microsoft SharePoint ' _layouts/Upload.aspx' 跨站脚本攻击漏洞
CVE-2010-0715IBM WebSphere Portal 'login.jsp' 开放重定向漏洞
CVE-2010-0720Systemsoftware Erotik Auktionshaus 'news.php' SQL注入漏洞
CVE-2010-0689DateV DVBSExeCall.ocx ActiveX控件远程命令执行漏洞
CVE-2010-0669Moinmo MoinMoin 未明安全漏洞
CVE-2010-0668Moinmo MoinMoin 多个未明安全漏洞
CVE-2010-0667MoinMoin 敏感信息泄露漏洞
CVE-2005-4886Linux内核 ‘security/selinux/hooks.c’ 拒绝服务漏洞
CVE-2010-0725Mhd_Zaher_Ghaibeh Arab Cart 'showimg.php'跨站脚本攻击漏洞
CVE-2010-0724Mhd_Zaher_Ghaibeh Arab Cart 'showimg.php' SQL注入漏洞
CVE-2010-0723Mhproducts Ero Auktion 'news.php' SQL注入漏洞

显示前 20 条,共 23 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2010-0712

暂无评论


发表评论