目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2010-2686— TopManage OLK 'clientes.asp'多个SQL注入漏洞

EPSS 0.40% · P61
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-2686 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple SQL injection vulnerabilities in clientes.asp in the TopManage OLK module 1.91.30 for SAP allow remote attackers to execute arbitrary SQL commands via the (1) PriceFrom, (2) PriceTo, and (3) InvFrom parameters, as reachable from olk/c_p/searchCart.asp, and other unspecified vectors when performing an advanced search. NOTE: some of these details are obtained from third party information.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
TopManage OLK 'clientes.asp'多个SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
使用在SA上的TopManage OLK 模块 1.91.30版本中的clientes.asp中存在多个SQL注入漏洞。远程攻击者可以借助(1) PriceFrom、 (2) PriceTo、以及(3) InvFrom 参数执行任意的SQL命令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-2686 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-2686 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2010-07-09 · 共 25 条

CVE-2010-26922daybiz Custom T-Shirt Design Script跨站脚本攻击漏洞
CVE-2009-4935Esoftpro Online Guestbook Pro 'ogp_show.php'SQL注入漏洞
CVE-2009-4934Esoftpro Online Photo Pro 'section' 参数跨站脚本攻击漏洞
CVE-2009-4933Winterwebs EZ Webitor 'login.php'多个SQL注入漏洞
CVE-2009-4932Mpesch3.De1 1by1 .m3u文件处理栈溢出漏洞
CVE-2009-4931Bestwebsharing Groovy Media Player '.m3u' File 远程栈缓冲区溢出漏洞
CVE-2009-4930SunGard Banner Student 'twbkwbis.P_SecurityQuestion'跨站脚本攻击漏洞
CVE-2009-4929Sweetphp TotalCalendar 'manage_users.php'远程密码修改漏洞
CVE-2009-4928Sweetphp TotalCalendar 'config.php' 多个PHP远程文件包含漏洞
CVE-2009-4927Webmobo WB News 不安全Cookie认证绕过漏洞
CVE-2009-4926Esoftpro Online Contact Manager多个跨站脚本攻击漏洞
CVE-2009-4925Creasito多个SQL注入漏洞
CVE-2010-2489Ruby-Lang ARGF.inplace_mode变量缓冲区溢出漏洞
CVE-2010-26912daybiz Custom T-Shirt Design Script 多个SQL注入漏洞
CVE-2010-2690JOOFORGE Gamesbox SQL注入漏洞
CVE-2010-2689Internet DM WebDM CMS 'cont_form.php'SQL注入漏洞
CVE-2010-2688Site2Nite Boat Classifieds 'detail.asp' SQL注入漏洞
CVE-2010-2687Site2Nite Boat Classifieds 'printdetail.asp' SQL注入漏洞
CVE-2010-2685Customer Paradigm PageDirector CMS 'siteadmin/adduser.php'安全限制绕过漏洞
CVE-2010-2684Customer Paradigm PageDirector 'id'参数SQL注入漏洞

显示前 20 条,共 25 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2010-2686

暂无评论


发表评论