目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2016-10134— Zabbix SQL注入漏洞

EPSS 86.23% · P99
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2016-10134 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
SQL injection vulnerability in Zabbix before 2.2.14 and 3.0 before 3.0.4 allows remote attackers to execute arbitrary SQL commands via the toggle_ids array parameter in latest.php.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Zabbix SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Zabbix是拉脱维亚Zabbix SIA公司的一套开源的监控系统。该系统可监视各种网络参数,并提供通知机制让系统管理员快速定位、解决存在的各种问题。 Zabbix 2.2.14之前的版本和3.0.4之前的3.0版本中存在SQL注入漏洞。远程攻击者可借助latest.php文件中的‘toggle_ids’数组参数利用该漏洞执行任意SQL命令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2016-10134 的公开POC

#POC 描述源链接神龙链接
1Zabbix before 2.2.14 and 3.0 before 3.0.4 allows remote attackers to execute arbitrary SQL commands via the toggle_ids array parameter in latest.php and perform SQL injection attacks.https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2016/CVE-2016-10134.yamlPOC详情
2Nonehttps://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/Zabbix%20latest.php%20SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%20CVE-2016-10134.mdPOC详情
3Nonehttps://github.com/chaitin/xray-plugins/blob/main/poc/manual/zabbix-cve-2016-10134-sqli.ymlPOC详情
4https://github.com/vulhub/vulhub/blob/master/zabbix/CVE-2016-10134/README.mdPOC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2016-10134 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2017-02-16 · 共 26 条

CVE-2016-5417GNU C Library 资源管理错误漏洞
CVE-2017-5357GNU ed 安全漏洞
CVE-2016-9955SimpleSAMLphp 安全漏洞
CVE-2016-9831libming 缓冲区错误漏洞
CVE-2016-9829libming 缓冲区错误漏洞
CVE-2016-9828libming 安全漏洞
CVE-2016-9827libming 缓冲区错误漏洞
CVE-2016-9814SimpleSAMLphp和simplesamlphp/saml2库安全漏洞
CVE-2016-9773ImageMagick 缓冲区错误漏洞
CVE-2016-9637Xen 安全漏洞
CVE-2016-9139Open Ticket Request System 跨站脚本漏洞
CVE-2016-8652Dovecot auth组件安全漏洞
CVE-2016-6233Zend Framework SQL注入漏洞
CVE-2017-6004PCRE 安全漏洞
CVE-2016-4861Zend Framework SQL注入漏洞
CVE-2016-4327WSO2 SOA Enablement Server for Java 跨站脚本漏洞
CVE-2016-4316WSO2 Carbon 跨站脚本漏洞
CVE-2016-4315WSO2 Carbon 跨站请求伪造漏洞
CVE-2016-4314WSO2 Carbon LogViewer Admin Service 路径遍历漏洞
CVE-2016-4312WSO2 Identity Server 安全漏洞

显示前 20 条,共 26 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2016-10134

暂无评论


发表评论