目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2002-1499— FactoSystem Weblog多个SQL注入漏洞

EPSS 2.48% · P83

公开利用映射 1

ExploitDB · 1 EDB-21766 [webapps]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2002-1499 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple SQL injection vulnerabilities in FactoSystem CMS allows remote attackers to perform unauthorized database actions via (1) the authornumber parameter in author.asp, (2) the discussblurbid parameter in discuss.asp, (3) the name parameter in holdcomment.asp, and (4) the email parameter in holdcomment.asp.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
FactoSystem Weblog多个SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
FactoSystem CMS存在多个SQL注入漏洞。远程攻击者借助(1)author.asp中的authornumber参数,(2)discuss.asp中的discussblurbid参数,(3)holdcomment.asp中的name参数,和(4) holdcomment.asp中的email参数执行未认证的数据库操作。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2002-1499 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2002-1499 的情报信息

登录查看更多情报信息。

CVE-2002-1499 厂商安全公告 (2)

CVE-2002-1499 邮件列表归档 (1)

CVE-2002-1499 其他参考 (2)

同批安全公告 · n/a · 2003-03-18 · 共 96 条

CVE-2002-1503多个AFD工作目录本地缓冲区溢出漏洞
CVE-2002-1495Rudi Benkovic JAWMail脚本注入漏洞
CVE-2002-1489PlanetWeb超长GET请求缓冲区溢出漏洞
CVE-2002-1485Trillian AIM服务拒绝(崩溃)漏洞
CVE-2002-1484DB4Web可被作为连接代理使用漏洞
CVE-2002-1483DB4Web远程文件泄露漏洞
CVE-2002-1482phpGB SQL注入漏洞
CVE-2002-1481phpGB远程拒绝服务攻击漏洞
CVE-2002-1486Trillian IRC超大消息块远程缓冲区溢出漏洞
CVE-2002-1500NetBSD IPv4多播工具缓冲区溢出漏洞
CVE-2002-1498SWServer目录遍历漏洞
CVE-2002-1504WebServer Everyone目录遍历漏洞
CVE-2002-1506Linuxconf本地环境变量缓冲区溢出漏洞。
CVE-2002-1507Unreal Tournament客户端和服务器服务拒绝漏洞
CVE-2002-1512BRU XBRU以不安全方式建立临时文件漏洞
CVE-2002-1515CoolForum远程源代码泄露漏洞
CVE-2002-1522Cooolsoft PowerFTP Server长用户名远程拒绝服务攻击漏洞
CVE-2002-1523Daniel Arenz Mini Server目录遍历漏洞
CVE-2002-1525Sun ONE Starter Kit / ASTAware SearchDisc Search Engine目录遍历漏洞
CVE-2002-1526EmuMail Email Form脚本注入漏洞

显示前 20 条,共 96 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2002-1499

暂无评论


发表评论