目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2016-5072— OXID eSales OXID eShop 安全漏洞

EPSS 2.04% · P84
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2016-5072 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
OXID eShop before 2016-06-13 allows remote attackers to execute arbitrary code via a GET or POST request to the oxuser class. Fixed versions are Enterprise Edition v5.1.12, Enterprise Edition v5.2.9, Professional Edition v4.8.12, Professional Edition v4.9.9, Community Edition v4.8.12, Community Edition v4.9.9.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
OXID eSales OXID eShop 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
OXID eSales OXID eShop是德国OXID eSales公司的一套电子商务内容管理系统。该系统包括B2C、B2B等模块。 OXID eSales OXID eShop中存在安全漏洞。远程攻击者可通过向oxuser类发送GET或POST请求利用该漏洞执行任意代码。以下版本受到影响:OXID eSales OXID eShop Enterprise Edition;OXID eShop Professional Edition;OXID eShop Community Edition。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-OXID eShop before 2016-06-13 OXID eShop before 2016-06-13 -

二、漏洞 CVE-2016-5072 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2016-5072 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2017-04-10 · 共 96 条

CVE-2016-6534Opmantek NMIS 命令注入漏洞
CVE-2016-5078Paessler PRTG 跨站脚本漏洞
CVE-2016-5076CloudView NMS 信息泄露漏洞
CVE-2016-5071Sierra Wireless GX440 权限许可和访问控制漏洞
CVE-2016-5070Sierra Wireless GX440 信任管理漏洞
CVE-2016-5069Sierra Wireless GX440 安全漏洞
CVE-2016-5068Sierra Wireless GX440 授权问题漏洞
CVE-2016-5067Sierra Wireless GX440 命令注入漏洞
CVE-2016-5073CloudView NMS 跨站脚本漏洞
CVE-2016-5682swagger-ui 跨站脚本漏洞
CVE-2016-5642Opmantek NMIS 跨站脚本漏洞
CVE-2015-8378KeePassX 安全漏洞
CVE-2016-10304SAP NetWeaver Application Server Java 代码问题漏洞
CVE-2016-10321web2py 安全漏洞
CVE-2016-6605Cloudera CDH Impala组件安全漏洞
CVE-2017-6190D-Link DWR-116 Web interface 路径遍历漏洞
CVE-2017-7616Linux kernel 安全漏洞
CVE-2017-7617Digium Asterisk Open Source和Certified Asterisk 缓冲区错误漏洞
CVE-2017-7618Linux kernel 安全漏洞
CVE-2017-7619ImageMagick 安全漏洞

显示前 20 条,共 96 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2016-5072

暂无评论


发表评论