目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2019-19986— Selesta Visual Access Manager SQL注入漏洞

EPSS 1.33% · P68
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2019-19986 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
An issue was discovered in Selesta Visual Access Manager (VAM) 4.15.0 through 4.29. An attacker without authentication is able to execute arbitrary SQL SELECT statements by injecting the HTTP (POST or GET) parameter persoid into /tools/VamPersonPhoto.php. The SQL Injection type is Error-based (this means that relies on error messages thrown by the database server to obtain information about the structure of the database).
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Selesta Visual Access Manager SQL注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Selesta Visual Access Manager (VAM) 4.15.0版本至4.29版本中存在SQL注入漏洞。攻击者可通过向/tools/VamPersonPhoto.php文件注入‘persoid’参数利用该漏洞执行任意的SQL SELECT语句。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2019-19986 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2019-19986 的情报信息

登录查看更多情报信息。

CVE-2019-19986 其他参考 (2)

同批安全公告 · n/a · 2020-02-26 · 共 15 条

CVE-2020-9337GolfBuddy Course Manager 安全漏洞
CVE-2019-19134WordPress Hero Maps Premium插件跨站脚本漏洞
CVE-2019-19994Selesta Visual Access Manager 操作系统命令注入漏洞
CVE-2019-19993Selesta Visual Access Manager 安全漏洞
CVE-2019-19992Selesta Visual Access Manager 信息泄露漏洞
CVE-2019-19991Selesta Visual Access Manager 跨站脚本漏洞
CVE-2019-19990Selesta Visual Access Manager 跨站脚本漏洞
CVE-2019-19989Selesta Visual Access Manager 安全漏洞
CVE-2019-19988Selesta Visual Access Manager 缓冲区错误漏洞
CVE-2019-19987Selesta Visual Access Manager 跨站请求伪造漏洞
CVE-2020-8952Fiserv Accurate Reconciliation 跨站脚本漏洞
CVE-2020-8951Fiserv Accurate Reconciliation 跨站脚本漏洞
CVE-2020-9274Pure-FTPd 缓冲区错误漏洞
CVE-2019-18238Moxa IOxpress Configuration Utility和ioLogik 2500 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2019-19986

暂无评论


发表评论