DB4Web是一款应用服务程序,允许通过WEB对关系数据库和其他信息资源进行读写访问,此应用程序可使用在Windows、Linux和各类Unix操作系统下。 DB4Web存在设计问题,远程攻击者可以利用这个漏洞使用DB4Web应用程序对任意系统进行端口扫描。 DB4Web对用户提交的数据库访问会生成动态HTML页面,攻击者可以通过提交恶意URL请求操纵服务器对任意指定端口的IP发起连接,应用程序会发送TCP SYN包建立一个连接,TCP连接成功与否DB4Web会生成不同的错误信息,因此可以利用DB4Web
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2002-1503 | 多个AFD工作目录本地缓冲区溢出漏洞 | |
| CVE-2002-1498 | SWServer目录遍历漏洞 | |
| CVE-2002-1492 | Cisco VPN客户端本地缓冲区溢出漏洞 | |
| CVE-2002-1486 | Trillian IRC超大消息块远程缓冲区溢出漏洞 | |
| CVE-2002-1485 | Trillian AIM服务拒绝(崩溃)漏洞 | |
| CVE-2002-1483 | DB4Web远程文件泄露漏洞 | |
| CVE-2002-1482 | phpGB SQL注入漏洞 | |
| CVE-2002-1481 | phpGB远程拒绝服务攻击漏洞 | |
| CVE-2002-1487 | Trillian IRC Raw消息远程拒绝服务攻击漏洞 | |
| CVE-2002-1500 | NetBSD IPv4多播工具缓冲区溢出漏洞 | |
| CVE-2002-1499 | FactoSystem Weblog多个SQL注入漏洞 | |
| CVE-2002-1504 | WebServer Everyone目录遍历漏洞 | |
| CVE-2002-1506 | Linuxconf本地环境变量缓冲区溢出漏洞。 | |
| CVE-2002-1507 | Unreal Tournament客户端和服务器服务拒绝漏洞 | |
| CVE-2002-1512 | BRU XBRU以不安全方式建立临时文件漏洞 | |
| CVE-2002-1515 | CoolForum远程源代码泄露漏洞 | |
| CVE-2002-1522 | Cooolsoft PowerFTP Server长用户名远程拒绝服务攻击漏洞 | |
| CVE-2002-1523 | Daniel Arenz Mini Server目录遍历漏洞 | |
| CVE-2002-1525 | Sun ONE Starter Kit / ASTAware SearchDisc Search Engine目录遍历漏洞 | |
| CVE-2002-1526 | EmuMail Email Form脚本注入漏洞 |
显示前 20 条,共 96 条。 查看全部 → →
暂无评论