Pixie是一款基于PHP的数据库查询构建器。 Pixie 1.0.3之前的1.0.x版本和2.0.2之前的2.0.x版本中的‘limit()’函数存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Pixie Query Builder | 1.0.x before 1.0.3, and 2.0.x before 2.0.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-10083 | Apache NiFi 信息泄露漏洞 | |
| CVE-2019-12421 | Apache NiFi 代码问题漏洞 | |
| CVE-2019-10080 | Apache NiFi 代码问题漏洞 | |
| CVE-2019-10768 | AngularJS 输入验证错误漏洞 | |
| CVE-2019-18934 | Unbound IPSec模块输入验证错误漏洞 | |
| CVE-2016-1000236 | Node-cookie-signature 竞争条件问题漏洞 | |
| CVE-2014-5439 | SniffIt 缓冲区错误漏洞 | |
| CVE-2016-1000006 | Facebook HHVM 资源管理错误漏洞 | |
| CVE-2019-16861 | Code42 Software Code42 server 代码问题漏洞 | |
| CVE-2019-16860 | Code42 Software Code42 app 代码问题漏洞 | |
| CVE-2019-19126 | GNU C Library 信息泄露漏洞 |
No comments yet