目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2014-8339— Nuevolab Nuevoplayer for ClipShare SQL注入漏洞

AI 预测 9.8 利用难度: 极易 EPSS 2.09% · P80
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2014-8339 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
SQL injection vulnerability in midroll.php in Nuevolab Nuevoplayer for ClipShare 8.0 and earlier allows remote attackers to execute arbitrary SQL commands via the ch parameter.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Nuevolab Nuevoplayer for ClipShare SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Nuevolab Nuevoplayer for ClipShare是NuevoLab团队开发的一款能够集成到多个视频共享套件中的Flash视频播放器。 Nuevolab Nuevoplayer for ClipShare 8.0及之前版本的midroll.php脚本中存在SQL注入漏洞。远程攻击者可借助‘ch’参数利用该漏洞执行任意SQL命令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2014-8339 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2014-8339 的情报信息

登录查看更多情报信息。

CVE-2014-8339 厂商安全公告 (3)

CVE-2014-8339 其他参考 (1)

同批安全公告 · n/a · 2014-11-04 · 共 46 条

CVE-2013-7057Axway SecureTransport 跨站请求伪造漏洞
CVE-2014-8584WordPress Web Dorado Spider Video Player插件跨站脚本漏洞
CVE-2014-8586WordPress CP Multi View Event Calendar插件‘calid’参数SQL注入漏洞
CVE-2014-8589SAP Network Interface Router 整数溢出漏洞
CVE-2014-8590SAP NetWeaver Application Server Java XML外部实体漏洞
CVE-2014-8591SAP Internet Communication Manager 拒绝服务漏洞
CVE-2014-8592SAP Host Agent 拒绝服务漏洞
CVE-2014-4311Epicor Enterprise 信息泄露漏洞
CVE-2014-8588SAP HANA SQL注入漏洞
CVE-2014-5387EllisLab ExpressionEngine SQL注入漏洞
CVE-2014-7176Enalean Tuleap SQL注入漏洞
CVE-2014-8593Allomani Weblinks 跨站脚本漏洞
CVE-2014-4974ESET Personal Firewall NDIS filter内核模式驱动程序信息泄露漏洞
CVE-2014-3660Libxml2 拒绝服务漏洞
CVE-2014-7875HP LaserJet CM3530 Multifunction Printer CC519A和CC520A 远程拒绝服务漏洞
CVE-2014-6130IBM Notes Traveler For Android 信息泄露漏洞
CVE-2014-8474CA Cloud Service Management 安全漏洞
CVE-2014-8473CA Cloud Service Management 跨站请求伪造漏洞
CVE-2014-8472CA Cloud Service Management 安全漏洞
CVE-2014-8471CA Cloud Service Management 安全漏洞

显示前 20 条,共 46 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2014-8339

暂无评论


发表评论