目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2009-2734— Achievo classweekreport.inc SQL注入漏洞

AI 预测 9.8 利用难度: 较易 EPSS 1.26% · P67

公开利用映射 1

ExploitDB · 1 EDB-10042 [webapps]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2009-2734 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
SQL injection vulnerability in the get_employee function in classweekreport.inc in Achievo before 1.4.0 allows remote attackers to execute arbitrary SQL commands via the userid parameter (aka user_id variable) to dispatch.php.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Achievo classweekreport.inc SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Achievo 1.4.0之前版本的classweekreport.inc中的get_employee函数存在SQL注入漏洞。远程攻击者可以借助提交到dispatch.php的用户id参数(又称用户id变量),执行任意的SQL指令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2009-2734 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2009-2734 的情报信息

登录查看更多情报信息。

CVE-2009-2734 厂商安全公告 (5)

CVE-2009-2734 其他参考 (2)

同批安全公告 · n/a · 2009-10-16 · 共 23 条

CVE-2009-3709Konae alleycode_html_editor Meta Content Optimizer 缓冲区溢出漏洞
CVE-2009-3719Battle Blog comment.asp 跨站脚本攻击漏洞
CVE-2009-3718Battle Blog admin/authenticate.asp SQL注入漏洞
CVE-2009-3717Lucvil patplayer 缓冲区错误漏洞
CVE-2009-3716Maniacomputer mcshoutbox admin.php 无限制上传漏洞
CVE-2009-3715Maniacomputer mcshoutbox scr_login.php SQL注入漏洞
CVE-2009-3714Maniacomputer mcshoutbox admin_login.php 跨站脚本攻击漏洞
CVE-2009-3713Morcego_cms fichero.php SQL注入漏洞
CVE-2009-3712Ebay Clone多个SQL注入漏洞
CVE-2009-3711Httpdx h_handlepeer h_handlepeer函数栈溢出漏洞
CVE-2009-3710RioRey RIOS 未入文献 权限提升漏洞
CVE-2009-3704ZoIPer 和Library 空Call-Info头SIP INVITE请求 拒绝服务漏洞
CVE-2009-3708Konae alleycode_html_editor Meta Content Optimizer 栈缓冲区溢出漏洞
CVE-2009-3707VMware Authentication Daemon格式化字符串漏洞
CVE-2009-3706Sun Solaris ZFS文件系统 安全绕过漏洞
CVE-2009-3705Achievo debugger.php PHP 代码注入漏洞
CVE-2009-3697Phpmyadmin PDF schema生成器 SQL注入漏洞
CVE-2009-3696Phpmyadmin 特制MySQL表格名 跨站脚本攻击漏洞
CVE-2009-3282VMware Fusion vmx86内核扩展名 整数溢出漏洞
CVE-2009-3281VMware Fusion vmx86内核扩展名文件许可 本地特权提升漏洞

显示前 20 条,共 23 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2009-2734

暂无评论


发表评论