目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2017-15965— Joomla! NS Download Shop组件SQL注入漏洞

EPSS 4.15% · P89
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2017-15965 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The NS Download Shop (aka com_ns_downloadshop) component 2.2.6 for Joomla! allows SQL Injection via the id parameter in an invoice.create action.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Joomla! NS Download Shop组件SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功能。NS Download Shop(又名com_ns_downloadshop)component是使用在其中的一个下载组件。 Joomla! NS Download Shop组件2.2.6版本中存在SQL注入漏洞。远程攻击者可在创建发票时借助‘id’参数利用该漏洞注入SQL命令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2017-15965 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-15965 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2017-10-29 · 共 30 条

CVE-2017-15962iStock Management System 安全漏洞
CVE-2017-15994rsync 安全漏洞
CVE-2017-15976ZeeBuddy SQL注入漏洞
CVE-2017-15975Vastal I-Tech Dating Zone SQL注入漏洞
CVE-2017-15974Data Components tPanel SQL注入漏洞
CVE-2017-15973Sokial Social Network Script SQL注入漏洞
CVE-2017-15972SoftDatepro Dating Social Network SQL注入漏洞
CVE-2017-15971Same Sex Dating Software Pro SQL注入漏洞
CVE-2017-15970PHP CityPortal SQL注入漏洞
CVE-2017-15969PG All Share Video SQL注入漏洞
CVE-2017-15968MyBuilder Clone SQL注入漏洞
CVE-2017-15967Mailing List Manager Pro SQL注入漏洞
CVE-2017-15966Joomla! Zh YandexMap组件SQL注入漏洞
CVE-2017-15964Job Board Script Software SQL注入漏洞
CVE-2017-15963iTech Gigs Script SQL注入漏洞
CVE-2017-16227Quagga 安全漏洞
CVE-2017-15961iProject Management System SQL注入漏洞
CVE-2017-15960Article Directory Script SQL注入漏洞
CVE-2017-15959Adult Script Pro SQL注入漏洞
CVE-2017-15958D-Park Pro Domain Parking Script SQL注入漏洞

显示前 20 条,共 30 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2017-15965

暂无评论


发表评论