目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2011-5072— Support Incident Tracker SQL注入漏洞

AI 预测 9.8 利用难度: 较易 EPSS 1.11% · P62

公开利用映射 1

获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2011-5072 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple SQL injection vulnerabilities in Support Incident Tracker (aka SiT!) before 3.65 allow remote attackers to execute arbitrary SQL commands via the (1) start parameter to portal/kb.php; (2) contractid parameter to contract_add_service.php; (3) id parameter to edit_escalation_path.php; (4) unlock, (5) lock, or (6) selected parameter to holding_queue.php; inc parameter in a report action to (7) report_customers.php or (8) report_incidents_by_site.php; (9) start parameter to search.php; or (10) sites parameter to transactions.php.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Support Incident Tracker SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Support Incident Tracker (or SiT!)是一个基于Web技术支持电话或电子邮件的追踪应用程序。 Support Incident Tracker (也称 SiT!) 3.65之前版本中存在多个SQL注入漏洞。远程攻击者可利用这些漏洞借助(1)contractid参数,或者(2)selected参数等多个参数执行任意SQL命令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2011-5072 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2011-5072 的情报信息

登录查看更多情报信息。

CVE-2011-5072 厂商安全公告 (2)

CVE-2011-5072 其他参考 (2)

同批安全公告 · n/a · 2012-01-29 · 共 20 条

CVE-2011-5067Support Incident Tracker 信息泄露漏洞
CVE-2012-0936OpenNMS跨站脚本漏洞
CVE-2012-0935Aryadad CMS ‘PageID’参数SQL注入漏洞
CVE-2012-0934WordPress ‘Theme Tuner’插件代码注入漏洞
CVE-2012-0933Acidcat ASP CMS 跨站脚本漏洞
CVE-2012-0932Lead Capture Page System ‘admin/login.php’跨站脚本漏洞
CVE-2011-5071Support Incident Tracker SQL注入漏洞
CVE-2011-5070Support Incident Tracker多个跨站脚本漏洞
CVE-2011-5069Support Incident Tracker ‘incident_attachments.php’无限制文件上传漏洞
CVE-2011-5068Support Incident Tracker跨站请求伪造漏洞
CVE-2011-4337Support Incident Tracker ‘translate.php’代码注入漏洞
CVE-2011-3833Support Incident Tracker ‘ftp_upload_file.php’ 跨站脚本攻击漏洞
CVE-2011-3832Support Incident Tracker ‘config.php’ 任意代码执行漏洞
CVE-2011-3831Support Incident Tracker ‘incident_attachments.php’ 任意代码注入漏洞
CVE-2011-3830Support Incident Tracker ‘search.php’ 任意代码执行漏洞
CVE-2011-3829Support Incident Tracker ‘ftp_upload_file.php’ 跨站脚本攻击漏洞
CVE-2011-5075Support Incident Tracker敏感信息泄露漏洞
CVE-2011-5074Support Incident Tracker跨站请求伪造漏洞
CVE-2011-5073Support Incident Tracker跨站脚本漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2011-5072

暂无评论


发表评论