目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2009-0704— Webmastersite WSN Guest 'search.php' SQL注入漏洞

AI 预测 9.8 利用难度: 较易 EPSS 0.99% · P59

公开利用映射 1

ExploitDB · 1 EDB-7659 [webapps]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2009-0704 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
SQL injection vulnerability in search.php in WSN Guest 1.23 allows remote attackers to execute arbitrary SQL commands via the search parameter in an advanced action.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Webmastersite WSN Guest 'search.php' SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
WSN Guest是一个功能强大的访客留言薄脚本,自2003年已停止更新,最后更新为1.23版本 。 WSN Guest 1.23版本的search.php中存在SQL注入漏洞。远程攻击者可以借助一个高级操作中的搜索参数,执行任意SQL指令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2009-0704 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2009-0704 的情报信息

登录查看更多情报信息。

CVE-2009-0704 厂商安全公告 (2)

CVE-2009-0704 公开利用代码 (1)

同批安全公告 · n/a · 2009-02-23 · 共 28 条

CVE-2008-6241China-On-Site FlexPHPSite 'admin/usercheck.php' SQL注入漏洞
CVE-2009-0711PHPFootball 'filter.php'信息泄露漏洞
CVE-2009-0710PHPFootball 'login.php' 跨站脚本攻击漏洞
CVE-2009-0709PHPFootball 'login.php'SQL注入漏洞
CVE-2009-0708SemanticScuttle 跨站请求伪造漏洞
CVE-2009-0707Powerscripts PowerClan admin/index.php SQL注入漏洞
CVE-2009-0706Simple Review程序'index.php' SQL注入漏洞
CVE-2009-0705PowerNews 'news.php' SQL注入漏洞
CVE-2009-0703ASPThai.Net Webboard 'bview.asp' SQL注入漏洞
CVE-2009-0702Phoca Documentation Component 'index.php' SQL注入漏洞
CVE-2009-0701Cybershade CMS 'index.php' 多个远程文件包含漏洞
CVE-2009-0700Plunet BusinessManager 'pagesUTF8/Sys_DirAnzeige.jsp和pagesUTF8/auftrag_job.jsp' 敏感信息泄露漏洞
CVE-2009-0699Plunet BusinessManager 'pagesUTF8/auftrag_job.jsp'跨站脚本攻击漏洞
CVE-2009-0698Xine FFmpeg 4xm安全漏洞
CVE-2008-6242Scripts For Sites EZ e-store 'searchresults.php' SQL注入漏洞
CVE-2008-6240OpenEdit 'data/views/index.html' 跨站脚本攻击漏洞
CVE-2008-6239OpenEdit Digital Asset Management 未明向量 跨站请求伪造漏洞
CVE-2008-6238OpenEdit Digital Asset Management (DAM) 'archive/savedqueries/savequeryfinish.htm' 跨站脚本攻击漏
CVE-2008-6237Scripts For Sites EZ Hotscripts 'software-description.php' SQL注入漏洞
CVE-2008-6250Comdev Web Blogger 'arcmonth' Parameter SQL注入漏洞

显示前 20 条,共 28 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2009-0704

暂无评论


发表评论