Snitz Forums 2000是一款基于ASP的流行的公告版系统。 Snitz Forums 2000包含的"register.asp"脚本对用户输入缺少充分检查,远程攻击者可以利用这个漏洞注入恶意SQL命令,可以以MS SQL权限在系统上执行任意命令。 "register.asp"脚本对用户提交给"email"变量的输入缺少充分过滤,远程攻击者可以注入恶意SQL命令,更改原来系统的SQL逻辑,以MS SQL权限执行存储过程(如"xp_cmdshell")来执行非交互命令。攻击者借此可以控制系统,或对
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0281 | Firebird GDS_Inet_Server Interbase环境变量本地缓冲区溢出漏洞 | |
| CVE-2003-0290 | EType EServ资源耗竭远程拒绝服务攻击漏洞 | |
| CVE-2003-0289 | CDRTools CDRecord Devname格式字符串漏洞 | |
| CVE-2003-0288 | IP Messenger For Win Filename缓冲区溢出漏洞 | |
| CVE-2003-0287 | Movable Type Comment Form HTML代码注入漏洞 | |
| CVE-2003-0285 | AIX Sendmail Open Relay功能默认打开漏洞 | |
| CVE-2003-0284 | Adobe Acrobat文件写入漏洞 | |
| CVE-2003-0283 | Phorum消息表单字段HTML注入变量漏洞 | |
| CVE-2003-0282 | Info-ZIP UnZip编码字符敌对目标路径漏洞 | |
| CVE-2003-0217 | Neoteris Instant Virtual Extranet跨站脚本会话劫持漏洞 | |
| CVE-2003-0280 | Youngzsoft CMailServer MAIL FROM远程缓冲区溢出漏洞 | |
| CVE-2003-0279 | PHP-Nuke Web_Links模块远程SQL注入码漏洞 | |
| CVE-2003-0278 | Happymall E-Commerce Software Normal_HTML.CGI跨站脚本攻击漏洞 | |
| CVE-2003-0277 | Happymall E-Commerce Software Normal_HTML.CGI文件泄露漏洞 | |
| CVE-2003-0276 | Pi3Web畸形GET请求远程拒绝服务攻击漏洞 | |
| CVE-2003-0275 | YaBB SE SSI.php执行任意PHP代码漏洞 | |
| CVE-2003-0270 | Apple AirPort管理员密码加密漏洞 |
No comments yet