支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:736

73.6%
一、 漏洞 CVE-2021-47763 基础信息
漏洞信息
                                        # Aimeos Laravel 2021.10 LTS SQL注入漏洞

N/A
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Aimeos Laravel ecommerce platform 2021.10 LTS - 'sort' SQL injection
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Aimeos 2021.10 LTS contains a SQL injection vulnerability in the json api 'sort' parameter that allows attackers to inject malicious database queries. Attackers can manipulate the sort parameter to reveal table and column names by sending crafted GET requests to the jsonapi/review endpoint.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
Aimeos SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Aimeos是Aimeos开源的一个面向在线商店的开源电子商务框架。 Aimeos 2021.10 LTS版本存在SQL注入漏洞,该漏洞源于json api sort参数存在SQL注入,可能导致攻击者注入恶意数据库查询。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-47763 的公开POC
#POC 描述源链接神龙链接
三、漏洞 CVE-2021-47763 的情报信息
  • 标题: Aimeos Laravel ecommerce platform 2021.10 LTS - 'sort' SQL injection - PHP webapps Exploit -- 🔗来源链接

    标签:exploit

    神龙速读:
                                            ### 漏洞关键信息
    
    #### 基本信息
    - **EDB-ID:** 50538
    - **CVE:** N/A
    - **作者:** Ilker Burak ADIYAMAN
    - **类型:** WEBAPPS
    - **平台:** PHP
    - **日期:** 2021-11-22
    - **漏洞应用程序:** Aimeos Laravel 2021.10 LTS
    
    #### 漏洞描述
    - **漏洞类型:** SQL注入
    - **受影响版本:** Aimeos 2021.10 LTS
    - **测试平台:** MacOSX
    - **漏洞详情:** Aimeos E-Commerce框架的Laravel应用通过json api上的'sort'参数存在SQL注入漏洞。
    
    #### 利用示例
    ```
    https://127.0.0.1/default/jsonapi/review?sort=-ctime
    ```
                                            
    Aimeos Laravel ecommerce platform 2021.10 LTS - 'sort' SQL injection - PHP webapps Exploit
  • 标题: Aimeos > THE Cloud-native and API-first PHP eCommerce Framework - Aimeos -- 🔗来源链接

    标签:product

    神龙速读:
                                            从这张网页截图中,我们可以获取到以下关于Aimeos的几个关键信息,但这些信息并不直接与漏洞相关联,而是强调了平台的能力和受欢迎程度:
    
    - **流行度和社区支持**:获得了超过40,000颗GitHub星标,这通常表明了活跃的开发者社区和较高的用户满意度。
    - **市场表现**:在Capterra上获得了4.8/5的高评分,表明用户对其功能和性能的高度认可。
    - **广泛采用**:已经下载超过40万次,显示了其在市场上的广泛应用。
    - **技术特点**:强调了使用JSON REST和GraphQL API,以及对多种云服务的良好兼容性,这说明了平台的技术先进性和灵活性。
    - **性能和可用性**:能够支持从单个商品到十亿级商品的店铺,响应时间低至20ms,且经过了Google Lighthouse在性能、可访问性、最佳实践和SEO等方面的100分测试。
    
    虽然这些信息本身不直接揭示安全漏洞,但可以侧面反映该框架的受欢迎程度、技术实力和市场信誉,这通常是安全研究人员关注的重点,因为他们可能会基于这些特性对软件进行更深入的安全分析。对于安全专业人士来说,进一步的安全评估可能需要查阅该框架的源代码、变更日志和安全公告等更详细的信息来源。
                                            
    Aimeos > THE Cloud-native and API-first PHP eCommerce Framework - Aimeos
  • 标题: Aimeos > THE Laravel E-Commerce Platform > Open + Free - Aimeos -- 🔗来源链接

    标签:product

    Aimeos > THE Laravel E-Commerce Platform > Open + Free - Aimeos
  • https://nvd.nist.gov/vuln/detail/CVE-2021-47763
四、漏洞 CVE-2021-47763 的评论

暂无评论


发表评论