phpPass是一款允许对网页进行访问保护的脚本,可以对页面设置用户名和密码。 phpPass中的accesscontrol.php脚本没有充分过滤用户提交的输入,远程攻击者可以利用这个漏洞提交恶意SQL命令,绕过安全检查,未授权访问保护页面。 由于accesscontrol.php脚本对输入没有进行充分检查,构建特殊的SQL注入accesscontrol.php脚本,可导致更改SQL逻辑,绕过保护而访问受限制资源。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-1529 | JWalk应用服务器文件泄漏漏洞 | |
| CVE-2007-5897 | Oracle数据库服务器MDSYS.SDO_CS软件包远程溢出漏洞 | |
| CVE-2007-5896 | Mozilla Mozilla Firefox document.location 拒绝服务攻击漏洞 | |
| CVE-2007-5766 | Oracle Oracle E-Business Suite okxLOV.jsp SQL注入漏洞 | |
| CVE-2007-4517 | Oracle数据库PITRIG_DROPMETADATA过程远程溢出漏洞 | |
| CVE-2004-2748 | WebTrends Reporting Center管理接口路径泄露漏洞 | |
| CVE-2004-2747 | Pablos FTP Server未经授权文件存在披露漏洞 | |
| CVE-2004-2746 | XtremeASP PhotoGallery Adminlogin.ASP SQL注入漏洞 | |
| CVE-2003-1536 | DCP-Portal Search.PHP跨站脚本漏洞 | |
| CVE-2003-1535 | Justice Guestbook路径泄露漏洞 | |
| CVE-2003-1534 | Justice Guestbook HTML注入漏洞 | |
| CVE-2003-1532 | phpMyShop compte.php SQL指令注入漏洞 | |
| CVE-2003-1531 | Lilikoi Software Ceilidh跨站脚本漏洞 | |
| CVE-2003-1530 | phpBB2 privmsg.php SQL注入漏洞 | |
| CVE-2007-4352 | Xpdf Stream.CC文件数组索引错误漏洞 | |
| CVE-2003-1528 | Legato NetWorker NSR_Shutdown脚本临时文件符号链接攻击漏洞 | |
| CVE-2007-4223 | Microsoft DebugView Dbgv.sys内核模块本地权限升漏洞 | |
| CVE-2007-4129 | CoolKey以不安全的方式创建PK11IPC1临时文件漏洞 | |
| CVE-2007-3921 | GForge 临时文件符号 非安全临时文件创建漏洞 | |
| CVE-2007-5893 | C++套接字库HTTPSocket类远程拒绝服务漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet