目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2008-4456— MySQL命令行客户端HTML注入漏洞

AI 预测 6.1 利用难度: 较易 EPSS 7.05% · P94

公开利用映射 1

ExploitDB · 1 EDB-32445 [remote]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-4456 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Cross-site scripting (XSS) vulnerability in the command-line client in MySQL 5.0.26 through 5.0.45, and other versions including versions later than 5.0.45, when the --html option is enabled, allows attackers to inject arbitrary web script or HTML by placing it in a database cell, which might be accessed by this client when composing an HTML document. NOTE: as of 20081031, the issue has not been fixed in MySQL 5.0.67.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
MySQL命令行客户端HTML注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。 mysql命令行客户端工具没有在输出中引用"&"、"<"、">"、"""等特殊HTML字符,如果远程攻击者拥有向表格写入数据的权限的话,就可以在输出中注入JavaScript等代码。当用户查看恶意数据库项的HTML输出时,就会在浏览器会话中执行注入的脚本代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-4456 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-4456 的情报信息

登录查看更多情报信息。

CVE-2008-4456 厂商安全公告 (15)

CVE-2008-4456 邮件列表归档 (2)

CVE-2008-4456 其他参考 (5)

同批安全公告 · n/a · 2008-10-06 · 共 15 条

CVE-2008-4450apache_friends xampp 'adodb.php' 跨站脚本攻击漏洞
CVE-2008-4451eset_software system_analyzer_tool 'esiasdrv.sys' 权限许可和访问控制漏洞
CVE-2008-4452cambridge_computer_corporation vxftpsrv 缓冲区溢出漏洞
CVE-2008-4453dspicture pro_imaging_sdk 权限许可和访问控制漏洞
CVE-2008-4454MySQL Quick Admin 'actions.php' 路径遍历漏洞
CVE-2008-4455EKINdesigns MySQL Quick Admin 'index.php' 路径遍历漏洞
CVE-2008-4447positive_software h-sphere WebShell 'actions.php' 跨站脚本攻击漏洞
CVE-2008-4448positive_software h-sphere WebShell 'actions.php' 跨站请求伪造漏洞
CVE-2008-4449mIRC 'PRIVMSG' 缓冲区溢出漏洞
CVE-2008-4278VMware产品本地明文口令泄露漏洞
CVE-2008-4279Vmware 产品本地权限提升及信息泄露漏洞
CVE-2008-4445Linux Kernel SCTP模块多个安全漏洞
CVE-2008-4446Nucleus CMS EUC-JP 跨站脚本攻击漏洞
CVE-2008-3872Adobe Flash Player 权限许可和访问控制问题漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2008-4456

暂无评论


发表评论