目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2023-45503— Macrob7 Macs Framework Cms 安全漏洞

EPSS 1.84% · P83
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2023-45503 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
SQL Injection vulnerability in Macrob7 Macs CMS 1.1.4f, allows remote attackers to execute arbitrary code, cause a denial of service (DoS), escalate privileges, and obtain sensitive information via crafted payload to resetPassword, forgotPasswordProcess, saveUser, saveRole, deleteUser, deleteRole, deleteComment, deleteUser, allowComment, saveRole, forgotPasswordProcess, resetPassword, saveUser, addComment, saveRole, and saveUser endpoints.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Macrob7 Macs Framework Cms 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Macrob7 Macs Framework Cms是Macdonald Terrence Robinson个人开发者的一个开源的 Cms 框架。 Macrob7 Macs CMS 1.1.4f及之前版本存在安全漏洞,该漏洞源于存在SQL注入漏洞,允许远程攻击者执行任意代码,通过精心设计的有效载荷获取敏感信息、提升权限和导致拒绝服务(DoS)。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2023-45503 的公开POC

#POC 描述源链接神龙链接
1CVE-2023-45503 Referencehttps://github.com/ally-petitt/CVE-2023-45503POC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-45503 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2024-04-15 · 共 23 条

CVE-2024-31497PuTTY 安全漏洞
CVE-2024-30567JNT Telecom JNT Liftcom UMS 安全漏洞
CVE-2023-33806Hikvision Interactive Tablet DS-D5B86RB/B 安全漏洞
CVE-2020-22540Codoforum 安全漏洞
CVE-2020-22539Codoforum 安全漏洞
CVE-2024-31651Cosmetics and Beauty Product Online Store 安全漏洞
CVE-2024-30656Fireboltt Dream Wristphone 安全漏洞
CVE-2024-31652Cosmetics and Beauty Product Online Store 安全漏洞
CVE-2024-31650Cosmetics and Beauty Product Online Store 安全漏洞
CVE-2024-31649Cosmetics and Beauty Product Online Store 安全漏洞
CVE-2024-31648Insurance Management System 安全漏洞
CVE-2024-32488Foxit PDF Reader 安全漏洞
CVE-2024-30840Tenda AC15 安全漏洞
CVE-2024-28557SourceCodester Task Management System 安全漏洞
CVE-2024-28556SourceCodester Task Management System 安全漏洞
CVE-2024-28558Petrol Pump Management Software 安全漏洞
CVE-2024-24487Silex Technology DS-600 安全漏洞
CVE-2024-24486Silex Technology DS-600 安全漏洞
CVE-2024-24485Silex Technology DS-600 安全漏洞
CVE-2024-28056Amazon AWS Amplify 安全漏洞

显示前 20 条,共 23 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2023-45503

暂无评论


发表评论