漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple SQL injection vulnerabilities in TeamPass before 2.1.20 allow remote attackers to execute arbitrary SQL commands via the login parameter in a (1) send_pw_by_email or (2) generate_new_password action in sources/main.queries.php; iDisplayStart parameter to (3) datatable.logs.php or (4) a file in source/datatable/; or iDisplayLength parameter to (5) datatable.logs.php or (6) a file in source/datatable/; or allow remote authenticated users to execute arbitrary SQL commands via a sSortDir_ parameter to (7) datatable.logs.php or (8) a file in source/datatable/.
漏洞信息
N/A
漏洞
N/A
漏洞
TeamPass SQL注入漏洞
漏洞信息
TeamPass是一款专用于Apache、MySQL和PHP中的密码管理器。 TeamPass 2.1.20 beta及之前版本中存在SQL注入漏洞,该漏洞源于程序在执行send_pw_by_email或generate_new_password操作时,sources/main.queries.php脚本未充分过滤‘login’参数;datatable.logs.php脚本和‘source/datatable/’URI下的多个脚本文件未充分过滤‘iDisplayStart’参数、‘ iDisplayLen
漏洞信息
N/A
漏洞
N/A