Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2003-1043

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Bugzilla是一款基于WEB的程序错误漏洞跟踪系统。 Bugzilla存在多个安全问题,远程攻击者可以利用这个漏洞进行SQL注入攻击,访问受限数据等攻击。 具体问题如下: 1、特权用户可进行SQL注入攻击: 用户拥有'editproducts'权限(一般是管理员)通过对产品赋予特殊名而能选择任意SQL由统计cron作业(collectstats.pl)运行。 2、特权用户可进行SQL注入攻击: 用户拥有'editkeywords'权限(一般是管理员)可通过用于编辑已存在关键词的URL注入任意SQL。

AI Predicted 8.5 Difficulty: Easy EPSS 2.57% · P84
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2003-1043

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
SQL injection vulnerability in Bugzilla 2.16.3 and earlier, and 2.17.1 through 2.17.4, allows remote authenticated users with editkeywords privileges to execute arbitrary SQL via the id parameter to editkeywords.cgi.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Bugzilla多个安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Bugzilla是一款基于WEB的程序错误漏洞跟踪系统。 Bugzilla存在多个安全问题,远程攻击者可以利用这个漏洞进行SQL注入攻击,访问受限数据等攻击。 具体问题如下: 1、特权用户可进行SQL注入攻击: 用户拥有'editproducts'权限(一般是管理员)通过对产品赋予特殊名而能选择任意SQL由统计cron作业(collectstats.pl)运行。 2、特权用户可进行SQL注入攻击: 用户拥有'editkeywords'权限(一般是管理员)可通过用于编辑已存在关键词的URL注入任意SQL。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2003-1043

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2003-1043

登录查看更多情报信息。

Vendor Advisories for CVE-2003-1043 (4)

Other References for CVE-2003-1043 (1)

Same Patch Batch · n/a · 2004-06-03 · 32 CVEs total

CVE-2004-0502 Microsoft Outlook 2003可预测文件位置弱点
CVE-2004-0523 MIT Kerberos 5 KRB5_AName_To_Localname多个principal名缓冲区溢出漏洞
CVE-2004-0521 SquirrelMail未明SQL注入漏洞
CVE-2004-0520 SquirrelMail Email头HTML注入漏洞
CVE-2004-0519 SquirrelMail文件夹名称跨站脚本漏洞
CVE-2004-0518 Mac OS X 漏洞Mac OS X AppleFileServer漏洞
CVE-2004-0517 Mac OS X漏洞
CVE-2004-0516 Mac OS X漏洞
CVE-2004-0515 Mac OS X漏洞
CVE-2004-0514 Mac OS X漏洞
CVE-2004-0513 Apple Mac OS X未明安全漏洞
CVE-2004-0507 Ethereal协议解析器多个安全漏洞
CVE-2004-0506 Ethereal协议解析器多个安全漏洞
CVE-2004-0505 Ethereal协议解析器多个安全漏洞
CVE-2004-0504 Ethereal协议解析器多个安全漏洞
CVE-2004-0503 Microsoft Outlook 2003媒体文件脚本执行漏洞
CVE-2003-0193 CatDoc XLSView本地不安全临时文件创建漏洞
CVE-2004-0501 Microsoft Outlook邮件客户端E-MAIL地址校验漏洞
CVE-2004-0490 cPanel的本地权限提升漏洞
CVE-2004-0487 Symantec Norton AntiVirus ActiveX控件远程代码执行漏洞

Showing top 20 of 32 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2003-1043

No comments yet


Leave a comment