enVivo!CMS内存在多个SQL注入漏洞,远程攻击者可以通过传给admin_login.asp的(1)用户名或(2)密码参数,或者传给default.asp的(3)searchstring及可能的(4)ID参数来执行任意SQL命令并获取权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2005-1437 | osTicket多个SQL注入漏洞 | |
| CVE-2005-1452 | Serendipity漏洞 | |
| CVE-2005-1451 | Serendipity漏洞 | |
| CVE-2005-1446 | SitePanel 漏洞 | |
| CVE-2005-1449 | Serendipity漏洞 | |
| CVE-2005-1448 | S9Y Serendipity BBCode插件HTML注入漏洞 | |
| CVE-2005-1447 | SitePanel PHP远程文件包含漏洞 | |
| CVE-2005-1450 | Serendipity漏洞 | |
| CVE-2005-1439 | osTicke目录遍历漏洞 | |
| CVE-2005-1438 | osTicket include_dir变量远程文件包含漏洞 | |
| CVE-2005-1440 | CodeToSell ViArt Shop Enterprise多个跨站脚本攻击和HTML注入漏洞。 | |
| CVE-2005-1436 | osTicket多个跨站脚本攻击漏洞 | |
| CVE-2005-1435 | Open WebMail远程任意外壳命令执行漏洞 | |
| CVE-2005-1434 | OpenView Network Node Manager 漏洞 | |
| CVE-2005-1433 | HP OpenView Event Correlation Services 未知漏洞 | |
| CVE-2005-1431 | GNUTLS Padding拒绝服务漏洞 | |
| CVE-2005-1430 | Apple Mac OS X仿形终端许可漏洞 | |
| CVE-2005-1429 | ABCZone.IT WWWGuestBook Login.ASP SQL注入漏洞 | |
| CVE-2005-1428 | Uapplication Uphotogallery漏洞 | |
| CVE-2005-1427 | Uapplication Uphotogallery漏洞 |
Showing top 20 of 53 CVEs. View all on vendor page → →
No comments yet