PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。 PHP-Nuke包含的Web_Links模块存在多个SQL注入问题,远程攻击者可以利用这个漏洞获得数据库敏感信息,或对数据库进行破坏。 如果SQL代理允许用户使用UNION语法,就可能通过Web_Links模块拓展出数据库内部的任意信息,包括密码和个人数据,但是如果不能使用UNION语法,那攻击者就不能访问通过WEB LINK管理其他S
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0282 | Info-ZIP UnZip编码字符敌对目标路径漏洞 | |
| CVE-2003-0290 | EType EServ资源耗竭远程拒绝服务攻击漏洞 | |
| CVE-2003-0289 | CDRTools CDRecord Devname格式字符串漏洞 | |
| CVE-2003-0288 | IP Messenger For Win Filename缓冲区溢出漏洞 | |
| CVE-2003-0287 | Movable Type Comment Form HTML代码注入漏洞 | |
| CVE-2003-0286 | Snitz Forums 2000 Register.ASP SQL注入漏洞 | |
| CVE-2003-0285 | AIX Sendmail Open Relay功能默认打开漏洞 | |
| CVE-2003-0284 | Adobe Acrobat文件写入漏洞 | |
| CVE-2003-0283 | Phorum消息表单字段HTML注入变量漏洞 | |
| CVE-2003-0217 | Neoteris Instant Virtual Extranet跨站脚本会话劫持漏洞 | |
| CVE-2003-0281 | Firebird GDS_Inet_Server Interbase环境变量本地缓冲区溢出漏洞 | |
| CVE-2003-0280 | Youngzsoft CMailServer MAIL FROM远程缓冲区溢出漏洞 | |
| CVE-2003-0278 | Happymall E-Commerce Software Normal_HTML.CGI跨站脚本攻击漏洞 | |
| CVE-2003-0277 | Happymall E-Commerce Software Normal_HTML.CGI文件泄露漏洞 | |
| CVE-2003-0276 | Pi3Web畸形GET请求远程拒绝服务攻击漏洞 | |
| CVE-2003-0275 | YaBB SE SSI.php执行任意PHP代码漏洞 | |
| CVE-2003-0270 | Apple AirPort管理员密码加密漏洞 |
No comments yet