BEQ BillQuick Web Suite是美国BEQ公司的一个时间和计费系统。 BQE BillQuick Web Suite 存在SQL注入漏洞,该漏洞源于 BQE BillQuick Web Suite 2018 到 2021 允许 SQL 注入用于未经身份验证的远程代码执行,如 2021 年 10 月在野外被利用以安装勒索软件。 例如,SQL 注入可以使用 txtID(又名用户名)参数。 成功的利用可能包括通过 xp_cmdshell 以 MSSQLSERVER$ 形式执行任意代码的能力。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | BQE BillQuick Web Suite 2018 through 2021 before 22.0.9.1 allows SQL injection for unauthenticated remote code execution. Successful exploitation can include the ability to execute arbitrary code as MSSQLSERVER$ via xp_cmdshell. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-42258.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-36498 | Zenar Content Management System 跨站脚本漏洞 | |
| CVE-2021-42169 | Sqlite SQL注入漏洞 | |
| CVE-2021-41745 | showdoc 代码问题漏洞 | |
| CVE-2021-0651 | Google Android 输入验证错误漏洞 | |
| CVE-2021-42836 | GJSON 资源管理错误漏洞 | |
| CVE-2021-42840 | SuiteCRM 代码问题漏洞 | |
| CVE-2021-42556 | Rasa 路径遍历漏洞 | |
| CVE-2020-36502 | Swift File Transfer Mobile 跨站脚本漏洞 | |
| CVE-2020-36501 | Sugarcrm SugarCRM 跨站脚本漏洞 | |
| CVE-2020-36499 | Tao Open Source Assessment Platform 跨站脚本漏洞 | |
| CVE-2021-30359 | Harmony Browse 代码问题漏洞 | |
| CVE-2020-36497 | Desdev DedeCMS 跨站脚本漏洞 | |
| CVE-2020-36496 | Desdev DedeCMS 跨站脚本漏洞 | |
| CVE-2020-36495 | Desdev DedeCMS 跨站脚本漏洞 | |
| CVE-2020-36494 | Desdev DedeCMS 跨站脚本漏洞 | |
| CVE-2020-36493 | Desdev DedeCMS 跨站脚本漏洞 | |
| CVE-2020-36492 | Desdev DedeCMS 跨站脚本漏洞 | |
| CVE-2020-36491 | Desdev DedeCMS 跨站脚本漏洞 | |
| CVE-2020-36490 | Desdev DedeCMS 跨站脚本漏洞 | |
| CVE-2020-36489 | Dropouts Technologies LLP Air Share跨站脚本漏洞 |
显示前 20 条,共 69 条。 查看全部 → →
暂无评论