CVE-2006-2328
发布时间 :2006-05-11 20:02:00
修订时间 :2017-07-19 21:31:22
N M C O
[原文] SQL injection vulnerability in lib/adodb/server.php in AngelineCMS 0.6.5 and earlier might allow remote attackers to execute arbitrary SQL commands via the query string.
[CNNVD] AngelineCMS lib/adodb/server.php SQL注入漏洞 (CNNVD-200605-197 )
AngelineCMS 0.6.5及更早版本的lib/adodb/server.php中存在SQL注入漏洞,远程攻击者通过查询字符串执行任意SQL命令。
-
CVSS (基础分值)
CVSS分值:
6.4
[中等(MEDIUM)]
机密性影响:
[--]
完整性影响:
[--]
可用性影响:
[--]
攻击复杂度:
[--]
攻击向量:
[--]
身份认证:
[--]
-
CPE (受影响的平台与产品)
-
OVAL (用于检测的技术细节)
-
官方数据库链接
-
其它链接及资源
-
漏洞信息
漏洞名称: AngelineCMS lib/adodb/server.php SQL注入漏洞
紧急程度: 中危
漏洞类型: SQL注入
发布日期: 2006-05-11 00:00:00
更新日期: 2006-05-12 00:00:00
攻击路径: 远程
详细介绍:
AngelineCMS 0.6.5及更早版本的lib/adodb/server.php中存在SQL注入漏洞,远程攻击者通过查询字符串执行任意SQL命令。
-
公告与补丁
-
漏洞信息
OSVDBID:
25679
漏洞名称: AngelineCMS lib/adodb/server.php query Parameter SQL Injection
漏洞位置:
Remote / Network Access
利用方式:
Information Disclosure,
Input Manipulation
漏洞影响: Loss of Confidentiality,
Loss of Integrity
解决方式:
漏洞利用:
公开方式:
-
漏洞描述
-
时间线
公开日期:
2006-05-07
发现日期:
Unknow
利用日期: Unknow
解决日期: Unknow
-
解决方案
-
相关参考
-
漏洞作者