DaDaBIK 是一个 PHP 应用,可轻松创建一个高可定制的数据库的Web前端,可对数据进行搜索、增删改操作;仅需要提供一些很简单的配置信息,支持的数据库包括 MySQL、PostgreSQL、Oracle 和 SQL Server ,支持多语言。 当insert或者edit功能启用时,DaDaBIK 4.3 beta2之前版本中存在跨站脚本攻击漏洞。远程认证用户可以借助select_single参数注入任意web脚本或者HTML。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-7267 | Boka SiteEngine announcements.php文件SQL注入漏洞 | |
| CVE-2008-7268 | Boka SiteEngine phpinfo函数信息泄露漏洞 | |
| CVE-2008-7269 | Boka SiteEngine api.php文件输入验证漏洞 | |
| CVE-2009-5019 | Web Wiz NewsPad web根目录权限许可和访问控制漏洞 | |
| CVE-2010-4356 | Site2Nite Big Truck Broker news_default.asp文件SQL注入漏洞 | |
| CVE-2010-4357 | Boka SiteEngine comments.php文件SQL注入漏洞 | |
| CVE-2010-4358 | MRCGIGUY Guestbook gb.cgi文件多个跨站脚本攻击漏洞 | |
| CVE-2010-4359 | Jurpopage index.php文件SQL注入漏洞 | |
| CVE-2010-4360 | Jurpopage index.php文件多个SQL注入漏洞 | |
| CVE-2010-4361 | Jurpopage url-gateway.php文件跨站脚本攻击漏洞 | |
| CVE-2010-4362 | MicroNetsoft RV Dealer Website多个SQL注入漏洞 | |
| CVE-2010-4363 | MRCGIGUY FreeTicket 'contact.php文件'多个SQL注入漏洞 | |
| CVE-2010-4364 | DaDaBIK跨站脚本攻击漏洞 | |
| CVE-2010-4365 | Harmistechnology JE Ajax Event Calendar组件SQL注入漏洞 | |
| CVE-2010-4366 | Abk-Soft Chameleon Social Networking 'forum_new_topic.php'多个跨站脚本攻击漏洞 |
暂无评论