PHP Handicapper是一款运行多种体育信息和投注预测网上业务的系统。 争议PHP Handicapper的process_signup.php中的SQL注入漏洞,可让远程攻击者通过serviceid参数执行任意SQL命令。注:在20060210,供应商对此问题有争议,他们说"这100%是报告错误,这个问题只是客户的诽谤行为,是客户自己的服务器有漏洞,而不是软件有问题"。 但是,后续开展的调查可有力地支持原始报告的正确性。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2005-2974 | libungif library 安全漏洞 | |
| CVE-2005-3350 | Libungif GIF文件边界溢出执行任意代码漏洞 | |
| CVE-2005-3489 | Asus Video Security 缓冲区溢出漏洞 | |
| CVE-2005-3490 | Asus VideoSecurity WEB服务器目录遍历漏洞 | |
| CVE-2005-3491 | Johannes F. Kuhlmann FlatFrag多个远程缓冲区溢出漏洞 | |
| CVE-2005-3492 | Johannes F. Kuhlmann FlatFrag NT_CONN_OK远程拒绝服务漏洞 | |
| CVE-2005-3493 | Battle Carry远程拒绝服务漏洞 | |
| CVE-2005-3494 | AR-Blog跨站脚本漏洞 | |
| CVE-2005-3495 | AR-Blog远程认证绕过漏洞 | |
| CVE-2005-3496 | PHP Handicapper多个跨站脚本攻击漏洞 | |
| CVE-2005-3498 | IBM WebSphere Application Server QueryString信息泄露漏洞 | |
| CVE-2005-3499 | F-Prot Antivirus ZIP文件版本扫描绕过漏洞 |
暂无评论