目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2006-2061— Invision Power Board index.php ck参数远程SQL注入漏洞

AI 预测 7.5 利用难度: 较易 EPSS 1.57% · P73

公开利用映射 1

ExploitDB · 1 EDB-27736 [webapps]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-2061 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
SQL injection vulnerability in lib/func_taskmanager.php in Invision Power Board (IPB) 2.1.x and 2.0.x before 20060425 allows remote attackers to execute arbitrary SQL commands via the ck parameter, which can inject at most 32 characters.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Invision Power Board index.php ck参数远程SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Invision Power Board是一款流行的PHP论坛程序 Invision Power Board的实现上存在输入验证漏洞,远程攻击者可能利用此漏洞执行SQL注入攻击。 在SQL查询中使用之前Invision Power Board没有正确地过滤index.php中对"ck"参数的输入,导致可以通过注入任意SQL代码(仅限32个字符)操控SQL查询。 sources/lib/func_taskmanager.php 70行中的漏洞代码: $this->cron_key = substr( tri
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-2061 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-2061 的情报信息

登录查看更多情报信息。

CVE-2006-2061 厂商安全公告 (6)

CVE-2006-2061 其他参考 (2)

同批安全公告 · n/a · 2006-04-26 · 共 43 条

CVE-2006-0048Francesco Stablum tcpick 远程拒绝服务漏洞
CVE-2006-2059Invision Power Board search.php脚本代码注入漏洞
CVE-2006-2029Jeremy Ashcraft Simplog 多个SQL注入漏洞
CVE-2006-2028Jeremy Ashcraft Simplog ImageList.PHP 跨站脚本攻击漏洞
CVE-2006-2030Allied Telesyn 拒绝服务漏洞
CVE-2006-2033CoreNews 远程文件包含漏洞
CVE-2006-2034FlexBB function/showprofile.php SQL注入漏洞
CVE-2006-2035Websense 安全绕过漏洞
CVE-2006-2036iOpus Secure Email Attachments 加密漏洞
CVE-2006-2032Core CoreNews 多个SQL注入漏洞
CVE-2006-2027Pablo Software Solutions Quick 'n Easy FTP Server 记录缓冲区溢出漏洞
CVE-2006-2041PhpWebGallery 信息泄露漏洞
CVE-2006-2040Photokorn 多个SQL注入漏洞
CVE-2006-2039Help Center Live OSTicket模块 多个SQL注入漏洞
CVE-2006-2038ampleShop 多个SQL注入漏洞
CVE-2006-2037ThWboard Index.PHP 跨站脚本攻击漏洞
CVE-2006-1864Linux Kernel SMBFS chroot目录遍历漏洞
CVE-2006-2063Leadhound Full 和 LITE 多个跨站脚本漏洞
CVE-2006-2062Leadhound 多个SQL注入漏洞
CVE-2006-2060Invision Power Board action_admin/paysubscriptions.php 目录遍历漏洞

显示前 20 条,共 43 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-2061

暂无评论


发表评论