NewsPHP是一款基于Web和PHP的新闻和网络杂志发布程序。 NewsPHP对用户提交的参数没有做足够的检查过滤,远程攻击者可能利用此漏洞对服务器执行SQL注入攻击。通过在输入参数中插入特定的字串,远程攻击者可以任意修改或破坏数据库数据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2006-0402 | Zoph SQL注入漏洞 | |
| CVE-2006-0411 | Claroline 会话劫持漏洞 | |
| CVE-2006-0412 | CyberShop SQL注入漏洞 | |
| CVE-2006-0414 | Tor隐藏服务泄露漏洞 | |
| CVE-2006-0415 | SleeperChat Index.PHP跨站脚本攻击漏洞 | |
| CVE-2006-0416 | SleeperChat txt参数安全绕过漏洞 | |
| CVE-2006-0417 | miniBloggie Login.PHP SQL注入漏洞 | |
| CVE-2006-0418 | 123 Flash Chat Eval注入漏洞 | |
| CVE-2006-0224 | Eterm LibAST Library缓冲区溢出漏洞 | |
| CVE-2006-0225 | OpenSSH SCP本地Shell命令执行漏洞 | |
| CVE-2006-0403 | e-moBLOG多个SQL注入漏洞 | |
| CVE-2006-0404 | Note-A-Day Weblog 'archive/.phpass-admin'信息泄露漏洞 | |
| CVE-2006-0405 | LibTIFF TIFFFetchShortPair 拒绝服务漏洞 | |
| CVE-2006-0406 | MyBB search.php 信息泄露漏洞 | |
| CVE-2006-0407 | AZ Bulletin Board Post.PHP 跨站脚本攻击漏洞 | |
| CVE-2006-0408 | Sun Grid Engine 未明漏洞 | |
| CVE-2006-0409 | Pixelpost 跨站脚本攻击漏洞 | |
| CVE-2006-0410 | ADOdb PostgreSQL SQL注入漏洞 | |
| CVE-2006-0428 | BEA WebLogic多个远程或本地安全漏洞 | |
| CVE-2006-0420 | BEA WebLogic Server和WebLogic Express 循环堆栈溢出错误漏洞 |
Showing top 20 of 37 CVEs. View all on vendor page → →
No comments yet