目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2015-2146— Issuetracker phpBugTracker SQL注入漏洞

EPSS 0.43% · P63
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2015-2146 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple SQL injection vulnerabilities in Issuetracker phpBugTracker before 1.7.0 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter to project.php, the (2) group_id parameter to group.php, the (3) status_id parameter to status.php, the (4) resolution_id parameter to resolution.php, the (5) severity_id parameter to severity.php, the (6) priority_id parameter to priority.php, the (7) os_id parameter to os.php, or the (8) site_id parameter to site.php.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Issuetracker phpBugTracker SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Issuetracker phpBugTracker是一套基于Web的缺陷跟踪系统。该系统提供项目管理及缺陷跟踪服务等功能。 Issuetracker phpBugTracker 1.7.0之前的中存在SQL注入漏洞。远程攻击者可借助多个方法利用该漏洞执行任意的SQL命令。(多个方法包括:(1)向project.php文件发送‘id’参数、(2)向group.php文件发送‘group_id’参数、(3)向status.php文件发送‘status_id’参数、(4)向resolution.php文件发送
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2015-2146 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2015-2146 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2017-10-06 · 共 31 条

CVE-2015-5246Foreman 安全漏洞
CVE-2015-2673Wordpress WP EasyCart插件安全漏洞
CVE-2015-2148Issuetracker phpBugTracker 跨站脚本漏洞
CVE-2015-2147Issuetracker phpBugTracker SQL注入漏洞
CVE-2015-2145Issuetracker phpBugTracker 跨站脚本漏洞
CVE-2015-2144Issuetracker phpBugTracker 跨站脚本漏洞
CVE-2015-2143Issuetracker phpBugTracker 跨站请求伪造漏洞
CVE-2015-2142Issuetracker phpBugTracker 跨站请求伪造漏洞
CVE-2015-1828Ruby http gem 安全漏洞
CVE-2015-1429Cybele Software Thinfinity Remote Desktop Workstation 路径遍历漏洞
CVE-2015-0296TeX Live 权限许可和访问控制漏洞
CVE-2014-8957OpenKM 跨站脚本漏洞
CVE-2017-15084Rapid7 Metasploit 跨站请求伪造漏洞
CVE-2017-15079WordPress Smush Image Compression and Optimization插件路径遍历漏洞
CVE-2017-13069QNAP QTS Music Station 命令注入漏洞
CVE-2017-12730mySCADA myPRO 权限许可和访问控制漏洞
CVE-2015-2297libcsoap nanohttp 安全漏洞
CVE-2015-2158pngcrush 安全漏洞
CVE-2015-1206Google Chrome 缓冲区错误漏洞
CVE-2014-2903WolfSSL CyaSSL 安全漏洞

显示前 20 条,共 31 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2015-2146

暂无评论


发表评论