目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2006-2541— Zixforum settings.asp 远程SQL注入漏洞

AI 预测 9.8 利用难度: 较易 EPSS 2.12% · P80

公开利用映射 1

ExploitDB · 1 EDB-1807 [webapps]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-2541 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
SQL injection vulnerability in settings.asp in Zixforum 1.12 allows remote attackers to execute arbitrary SQL commands via the layid parameter to (1) login.asp and (2) main.asp.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Zixforum settings.asp 远程SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Zixforum是一款基于WEB的ASP编写的网络论坛程序。 Zixforum对用户提交给的参数缺少正确充分的过滤,远程攻击者可以利用此漏洞非授权操作数据库。 Zixforum的main.asp和login.asp脚本对用户提交layid参数数据缺少充分过滤,远程攻击者可以通过在输入数据中插入特定的SQL命令来非授权获取对数据库的访问。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-2541 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-2541 的情报信息

登录查看更多情报信息。

CVE-2006-2541 厂商安全公告 (6)

CVE-2006-2541 公开利用代码 (1)

CVE-2006-2541 其他参考 (1)

同批安全公告 · n/a · 2006-05-23 · 共 16 条

CVE-2002-2211BIND漏洞
CVE-2002-2212Fujitsu UXP/V 漏洞
CVE-2002-2213Infoblox DNS OneDNS解析器解析任意主机递归DNS查询漏洞
CVE-2006-2551HP-UX Kernel 本地拒绝服务漏洞
CVE-2006-0747FreeType pshglob.c文件 psh_blues_set_zones_0()函数整数溢出漏洞
CVE-2006-1861FreeType 数字错误漏洞
CVE-2006-2540Diesel PHP Job Site install.php 信息泄露漏洞
CVE-2006-2542Debian GNU/Linux 2.6-17.1 xmcd xmcdconfig 拒绝服务漏洞
CVE-2006-2543Xtreme Topsites join.php SQL注入攻击
CVE-2006-2544Xtreme Topsites 多个SQL注入漏洞
CVE-2006-2545Xtreme Topsites 多个跨站脚本攻击(XSS)漏洞
CVE-2006-2546BEA WebLogic Server 管理员密码重置机制 信息泄露漏洞
CVE-2006-2547SAP SAPDBA命令 本地权限提升漏洞
CVE-2006-2548Prodder/perlpodder 播客URL 输入验证漏洞
CVE-2006-2550Perlpodder 任意Shell命令执行漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2006-2541

暂无评论


发表评论