漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
SQL injection vulnerability in Arki-DB 1.0 and 2.0 allows remote attackers to execute arbitrary SQL commands via the catid parameter in a view action (view.php) to index.php.
漏洞信息
N/A
漏洞
N/A
漏洞
Arki-DB catid变量远程SQL注入漏洞
漏洞信息
Arki-DB是一款基于WEB的PHP编写的文件上传下载管理程序。 Arki-DB对用户提交给的参数缺少正确充分的过滤,远程攻击者可以利用此漏洞非授权操作数据库。Arki-DB的view.php脚本对用户提交catid参数数据缺少充分过滤,远程攻击者可以通过在输入数据中插入特定的SQL命令来非授权获取对数据库的访问。
漏洞信息
N/A
漏洞
N/A