AdRotate Pro是一个免费的Perl脚本包,用来在网页上轮换放置广告条。它包括管理工具,后台使用MySQL驱动。 AdRotate Pro存在输入验证漏洞,可以使远程攻击者非法操作数据库。 软件包中有一个adrotate.pm的模块,其中的"get_input"过程来处理客户端的输入,结果放在'in'关联数组里。AdRotate脚本用'in'中的值构造SQL语句而不对值进行合法性检查。这样使通过SQL命令注入的手段非法操作数据库的内容成为可能。因为一些数据库的内容会直接在shell命令中被使用到,
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2001-1213 | DataWizard FtpXQ 缺省特权帐号权限漏洞 | |
| CVE-2002-0103 | Oracle9iAS Web Cache权限提升漏洞 | |
| CVE-2002-0102 | Oracle9iAS Web Cache Null字符处理不当导致拒绝服务漏洞 | |
| CVE-2002-0101 | Microsoft Internet Explorer 安全漏洞 | |
| CVE-2002-0100 | AOLServer受口令保护的文件泄露漏洞 | |
| CVE-2002-0099 | Michael Lamont Savant Web服务器超长请求拒绝服务攻击漏洞 | |
| CVE-2001-1226 | AdCycle远程SQL查询修改漏洞。 | |
| CVE-2001-1225 | Hughes Technologies Mini SQL服务拒绝漏洞 | |
| CVE-2001-1223 | ELSA Lancom 1100 Office不安全web管理漏洞 | |
| CVE-2001-1222 | Plesk Server Administrator 源代码泄露漏洞 | |
| CVE-2001-1221 | D-Link DWL-1000AP 无线局域网访问点'public'口令漏洞 | |
| CVE-2001-1220 | D-Link DWL-1000AP 无线局域网访问点明文密码漏洞 | |
| CVE-2001-1219 | Microsoft Internet Explorer 安全漏洞 | |
| CVE-2001-1218 | Microsoft IE for Solaris X Server拒绝服务漏洞 | |
| CVE-2001-1217 | Oracle 9i应用服务器PL/SQL Apache模块目录遍历漏洞 | |
| CVE-2001-1216 | Oracle 9i应用服务器PL/SQL Apache模块远程缓冲区溢出漏洞 | |
| CVE-2001-1214 | Marcus Xenakis manual.php远程执行任意命令漏洞 | |
| CVE-2001-1202 | DeleGate跨站脚本漏洞 | |
| CVE-2001-1198 | HP-UX rlpdaemon任意创建日志文件漏洞 | |
| CVE-2001-1197 | KDE2 klprfax_filter以不安全的方式创建临时文件漏洞 |
Showing top 20 of 131 CVEs. View all on vendor page → →
No comments yet