L-Forum是一款基于WEB的论坛程序。 L-Forum中的search.php对输入缺少检查,远程攻击者可以利用这个漏洞进行SQL注入攻击。 L-Forum中的search.php脚本没有正确过滤用户提交给搜索成员变量的SQL数据,攻击者可以插入恶意SQL数据导致修改正确的SQL查询过程,导致数据库可操作,数据库信息泄露等漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2002-1503 | 多个AFD工作目录本地缓冲区溢出漏洞 | |
| CVE-2002-1498 | SWServer目录遍历漏洞 | |
| CVE-2002-1492 | Cisco VPN客户端本地缓冲区溢出漏洞 | |
| CVE-2002-1486 | Trillian IRC超大消息块远程缓冲区溢出漏洞 | |
| CVE-2002-1485 | Trillian AIM服务拒绝(崩溃)漏洞 | |
| CVE-2002-1484 | DB4Web可被作为连接代理使用漏洞 | |
| CVE-2002-1483 | DB4Web远程文件泄露漏洞 | |
| CVE-2002-1482 | phpGB SQL注入漏洞 | |
| CVE-2002-1487 | Trillian IRC Raw消息远程拒绝服务攻击漏洞 | |
| CVE-2002-1500 | NetBSD IPv4多播工具缓冲区溢出漏洞 | |
| CVE-2002-1499 | FactoSystem Weblog多个SQL注入漏洞 | |
| CVE-2002-1504 | WebServer Everyone目录遍历漏洞 | |
| CVE-2002-1506 | Linuxconf本地环境变量缓冲区溢出漏洞。 | |
| CVE-2002-1507 | Unreal Tournament客户端和服务器服务拒绝漏洞 | |
| CVE-2002-1512 | BRU XBRU以不安全方式建立临时文件漏洞 | |
| CVE-2002-1515 | CoolForum远程源代码泄露漏洞 | |
| CVE-2002-1522 | Cooolsoft PowerFTP Server长用户名远程拒绝服务攻击漏洞 | |
| CVE-2002-1523 | Daniel Arenz Mini Server目录遍历漏洞 | |
| CVE-2002-1525 | Sun ONE Starter Kit / ASTAware SearchDisc Search Engine目录遍历漏洞 | |
| CVE-2002-1526 | EmuMail Email Form脚本注入漏洞 |
Showing top 20 of 96 CVEs. View all on vendor page → →
No comments yet