PluggedOut Blog是一款基于WEB的PHP编写的Blog工具程序。 PluggedOut Blog对用户提交给的参数缺少正确充分的过滤,远程攻击者可以利用此漏洞非授权操作数据库。PluggedOut Blog的index.php脚本对用户提交的多个参数数据缺少充分过滤,远程攻击者可以通过在输入数据中插入特定的SQL命令来非授权获取对数据库的访问。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2005-4053 | coWiki 跨站脚本攻击漏洞 | |
| CVE-2005-4066 | Total Commander WCX_FTP.INI 密码泄露漏洞 | |
| CVE-2005-4065 | Edgewall Software Trac Search模块远程SQL注入漏洞 | |
| CVE-2005-4064 | A-FAQ多个SQL注入漏洞 | |
| CVE-2005-4063 | NetauctionHelp多个跨站脚本攻击漏洞 | |
| CVE-2005-4062 | XcClassified CPSearch.ASP跨站脚本攻击漏洞 | |
| CVE-2005-4061 | XcPhotoAlbum PASearch.ASP跨站脚本攻击漏洞 | |
| CVE-2005-4060 | RWAuction Pro Search.ASP跨站脚本攻击漏洞 | |
| CVE-2005-4059 | LocazoList Classifieds SearchDB.ASPSQL注入漏洞 | |
| CVE-2005-4058 | saralblog SQL注入漏洞 | |
| CVE-2005-4057 | PluggedOut Nexus跨站脚本攻击漏洞 | |
| CVE-2005-4056 | PluggedOut NexusSQL注入漏洞 | |
| CVE-2005-4055 | Cars Portal index.php多个SQL注入漏洞 | |
| CVE-2005-3193 | 多家厂商xpdf JPX流阅读器堆溢出漏洞 | |
| CVE-2005-4052 | e107 0.6174 rate.php 远程攻击漏洞 | |
| CVE-2005-4051 | e107网站系统投票操作漏洞 | |
| CVE-2005-4050 | MultiTech MultiVOIP INVITE远程缓冲区溢出漏洞 | |
| CVE-2005-4049 | Blog System多个远程SQL注入漏洞 | |
| CVE-2005-4048 | FFmpeg LibAVCodec堆溢出漏洞 | |
| CVE-2005-4047 | IISWorks ASPKnowledgeBase KB.ASP跨站脚本攻击漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet