目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2009-0543— ProFTPD字符编码SQL注入漏洞

AI 预测 7.5 利用难度: 中等 EPSS 18.72% · P97

公开利用映射 1

获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2009-0543 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
ProFTPD Server 1.3.1, with NLS support enabled, allows remote attackers to bypass SQL injection protection mechanisms via invalid, encoded multibyte characters, which are not properly handled in (1) mod_sql_mysql and (2) mod_sql_postgres.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
ProFTPD字符编码SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
ProFTPD是一款开放源代码FTP服务程序。 ProFTPD在执行SQL查询之前没有正确地设置字符编码,攻击者可以在向服务器提交的SQL命令中内嵌无效编码的多字节字符,以绕过标准字符转义方式在服务器上执行恶意命令。成功攻击要求启用了NLS支持。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2009-0543 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2009-0543 的情报信息

登录查看更多情报信息。

CVE-2009-0543 厂商安全公告 (4)

CVE-2009-0543 邮件列表归档 (2)

CVE-2009-0543 其他参考 (1)

同批安全公告 · n/a · 2009-02-12 · 共 9 条

CVE-2009-0142Apple Mac OS X 服务AFP 拒绝服务攻击漏洞
CVE-2009-0545ZeroShell 'cgi-bin/kerbynet' 远程指令执行漏洞
CVE-2009-0546Newsgator FeedDemon outline标签栈溢出漏洞
CVE-2009-0547Evolution S/MIME邮件签名验证漏洞
CVE-2009-0548ESET Remote Administrator HTML注入漏洞
CVE-2009-0544PyCrypto ARC2模块缓冲区溢出漏洞
CVE-2008-6123Net-SNMP 输入验证错误漏洞
CVE-2009-0542ProFTPD mod_sql用户名SQL注入漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2009-0543

暂无评论


发表评论