SAP SAP Sybase Adaptive Server Enterprise(ASE)是德国SAP公司的一套关系型数据库管理系统。该系统可在数据密集型环境中使用,并具有速度快、性能稳定等特点。 SAP Sybase ASE 15.7 ESD 2版本中的XMLParse程序中存在XML外部实体注入漏洞。远程经过授权的攻击者可通过构造包含外部实体声明和实体引用结合的XML文档的SQL语句,利用该漏洞读取任意文件。如读取/etc/passwd文件,可通过以下语句实现:SELECT xmlextract('
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-6027 | D-Link DIR-100路由器‘RuntimeDiagnosticPing’函数基于栈的缓冲区错误漏洞 | |
| CVE-2013-6026 | D-Link和Planex/路由器Web接口安全漏洞 | |
| CVE-2012-4112 | Cisco UCS Baseboard Management Controller 命令注入漏洞 | |
| CVE-2012-4113 | Cisco UCS Fabric Interconnect组件任意文件读取漏洞 | |
| CVE-2012-4114 | Cisco UCS Fabric Interconnect KVM模块命令注入漏洞 | |
| CVE-2012-4116 | Cisco UCS Fabric Interconnect组件信息泄露漏洞 | |
| CVE-2012-4117 | Cisco UCS Fabric Interconnect组件安全漏洞 | |
| CVE-2013-4712 | I-O DATA DEVICE HDL-A和HDL2-A设备会话劫持漏洞 | |
| CVE-2013-5372 | IBM Integration Bus XML4J解析器拒绝服务漏洞 | |
| CVE-2013-5534 | Cisco Unity Connection 目录遍历漏洞 | |
| CVE-2013-5702 | WatchGuard WSM和Fireware WebCenter 跨站脚本漏洞 | |
| CVE-2013-6021 | WatchGuard WSM和Fireware Wgagent进程缓冲区溢出漏洞 | |
| CVE-2013-6129 | vBulletin install/upgrade.php脚本安全漏洞 |
No comments yet