目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2014-5249— Drupal Biblio Autocomplete模块SQL注入漏洞

EPSS 0.41% · P61
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2014-5249の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
SQL injection vulnerability in the "Biblio self autocomplete" submodule in the Biblio Autocomplete module 6.x-1.x before 6.x-1.1 and 7.x-1.x before 7.x-1.5 for Drupal allows remote attackers to execute arbitrary SQL commands via unspecified vectors.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Drupal Biblio Autocomplete模块SQL注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Biblio Autocomplete是其中的一个自动填充字段的模块。 Drupal Biblio Autocomplete模块6.x-1.1之前6.x-1.x版本和7.x-1.5之前7.x-1.x版本的‘Biblio self autocomplete’子模块中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2014-5249の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2014-5249のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2014-08-14 · 24 CVEs total

CVE-2014-1386Apple Safari WebKit 缓冲区溢出漏洞
CVE-2014-5239Microsoft Outlook.com for Android 加密问题漏洞
CVE-2014-4345MIT Kerberos 5 差一错误漏洞
CVE-2014-4344MIT Kerberos 5 安全漏洞
CVE-2014-4343MIT Kerberos 5 双重释放漏洞
CVE-2014-3898Fujitsu ServerView Operations Manager 跨站脚本漏洞
CVE-2014-1980Piwigo 跨站脚本漏洞
CVE-2014-1546Bugzilla 跨站请求伪造漏洞
CVE-2014-1390Apple Safari WebKit 缓冲区溢出漏洞
CVE-2014-1389Apple Safari WebKit 缓冲区溢出漏洞
CVE-2014-1388Apple Safari WebKit 缓冲区溢出漏洞
CVE-2014-1387Apple Safari WebKit 缓冲区溢出漏洞
CVE-2014-5248MyBB 跨站脚本漏洞
CVE-2014-1385Apple Safari WebKit 缓冲区溢出漏洞
CVE-2014-1384Apple Safari WebKit 缓冲区溢出漏洞
CVE-2012-6654ZPanel SQL注入漏洞
CVE-2012-5685ZPanel SQL注入漏洞
CVE-2012-5684ZPanel 跨站脚本漏洞
CVE-2012-5683ZPanel 跨站请求伪造漏洞
CVE-2012-3820Arial Software Campaign Enterprise SQL注入漏洞

Showing 20 of 24 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2014-5249へのコメント

まだコメントはありません


コメントを残す