eNdonesia Portal是eNdonesia个人开发者的一个提供门户网站内容管理与信息发布功能的系统平台。 eNdonesia Portal 8.7版本存在SQL注入漏洞,该漏洞源于通过mod.php中的artid、cid、did、contid和aboutid参数注入恶意代码,可能导致未经身份验证的攻击者执行任意SQL查询,提取包括用户名、数据库名和版本详情在内的敏感数据库信息。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Endonesia | eNdonesia Portal | 8.7 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Endonesia | eNdonesia Portal | 8.7 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-25406 | 8.2 HIGH | eNdonesia Portal 8.7 SQL Injection via mod.php |
| CVE-2018-25405 | 8.2 HIGH | eNdonesia Portal 8.7 SQL Injection via mod.php |
No comments yet