PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。 PHP-Nuke的Your_Account模块实现上存在输入验证漏洞,远程攻击者可能利用此漏洞对服务器程序执行SQL注入攻击。PHP-Nuke的Your_Account模块没有对username参数做充分的过滤检查,远程攻击者可能在此参数中插入恶意的SQL命令,从而非授权获取对后台数据库的操作。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0956 | Linux kernel O_DIRECT获取原本属于其他用户的敏感信息的漏洞 | |
| CVE-2006-0721 | RunCMS PMLite.PHP SQL注入漏洞 | |
| CVE-2006-0722 | Reamday Enterprises Magic Downloads ‘settings.php’ 多个变量覆盖漏洞 | |
| CVE-2006-0723 | Reamday Enterprises Magic News Lite Preview.PHP远程文件包含漏洞 | |
| CVE-2006-0724 | Reamday Enterprises Magic News Lite 多个变量覆盖漏洞 | |
| CVE-2006-0725 | Plume CMS prepend.php远程文件包含漏洞 | |
| CVE-2006-0726 | CPG Dragonfly CMS Linking.PHP 跨站脚本攻击漏洞 | |
| CVE-2006-0727 | MusOX DF MSAnalysis ‘mstrack.php’ SQL注入漏洞 | |
| CVE-2006-0728 | WebSPELL Search.PHP SQL注入漏洞 | |
| CVE-2006-0729 | Teca Diary Personal Edition Functions.PHP SQL注入漏洞 | |
| CVE-2006-0730 | Dovecot双重释放拒绝服务漏洞 | |
| CVE-2006-0731 | SAP Business Connector Core Fix ‘WmRoot/adapter-index.dsp’输入验证漏洞 | |
| CVE-2006-0732 | SAP Business Connector路径遍历漏洞 | |
| CVE-2006-0733 | WordPress 跨站脚本攻击漏洞 | |
| CVE-2006-0734 | Valve Software Half-Life CSTRIKE Server远程拒绝服务漏洞 | |
| CVE-2006-0735 | M. Blom HTML::BBCode ‘BBcode.pm’ 跨站脚本攻击漏洞 |
暂无评论