CVE-2005-1822 (CNNVD-200506-017)

HIGH 有利用代码
中文标题:
Qualiteam X-Cart 多个SQL注入漏洞
英文标题:
Multiple SQL injection vulnerabilities in Qualiteam X-Cart 4.0.8 allow remote attackers to execute a...
CVSS分数: 7.5
发布时间: 2005-06-01 04:00:00
漏洞类型: SQL注入
状态: PUBLISHED
数据质量分数: 0.40
数据版本: v11
漏洞描述
中文描述:

Qualiteam X-Cart 4.0.8版本中存在多个SQL注入漏洞,远程攻击者可通过:(1)提交到home.php的cat参数或(2)printable参数, (3) 到product.php的productid参数或(4)mode参数, (5)注入到error_message.php的id参数, (6)到help.php的section参数, (7)到orders.php的mode参数, (8)到register.php的mode参数, (9)到search.php的mode参数, 或(10)到giftcert.php的gcid参数或(11)gcindex参数,执行任意SQL指令。

英文描述:

Multiple SQL injection vulnerabilities in Qualiteam X-Cart 4.0.8 allow remote attackers to execute arbitrary SQL commands via the (1) cat or (2) printable parameter to home.php, (3) productid or (4) mode parameter to product.php, (5) id parameter to error_message.php, (6) section parameter to help.php, (7) mode parameter to orders.php, (8) mode parameter to register.php, (9) mode parameter to search.php, or the (10) gcid or (11) gcindex parameter to giftcert.php.

CWE类型:
(暂无数据)
标签:
webapps php CENSORED Search Vulnerabilities OSVDB-16944 OSVDB-16945 OSVDB-16946 OSVDB-16947 OSVDB-16948 OSVDB-16949 OSVDB-16950 OSVDB-16951
受影响产品
厂商 产品 版本 版本范围 平台 CPE
qualiteam x-cart 4.0.8 - - cpe:2.3:a:qualiteam:x-cart:4.0.8:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
1014077 vdb-entry
cve.org
访问
20050530 Multiple vulnerabilities in x-cart Gold mailing-list
cve.org
访问
xcart-multiple-parameters-sql-injection(20773) vdb-entry
cve.org
访问
13817 vdb-entry
cve.org
访问
15555 third-party-advisory
cve.org
访问
ExploitDB EDB-25767 EXPLOIT
exploitdb
访问
Download Exploit EDB-25767 EXPLOIT
exploitdb
访问
CVE Reference: CVE-2005-1822 ADVISORY
cve.org
访问
ExploitDB EDB-25768 EXPLOIT
exploitdb
访问
Download Exploit EDB-25768 EXPLOIT
exploitdb
访问
ExploitDB EDB-25769 EXPLOIT
exploitdb
访问
Download Exploit EDB-25769 EXPLOIT
exploitdb
访问
ExploitDB EDB-25770 EXPLOIT
exploitdb
访问
Download Exploit EDB-25770 EXPLOIT
exploitdb
访问
ExploitDB EDB-25771 EXPLOIT
exploitdb
访问
Download Exploit EDB-25771 EXPLOIT
exploitdb
访问
ExploitDB EDB-25772 EXPLOIT
exploitdb
访问
Download Exploit EDB-25772 EXPLOIT
exploitdb
访问
ExploitDB EDB-25773 EXPLOIT
exploitdb
访问
Download Exploit EDB-25773 EXPLOIT
exploitdb
访问
ExploitDB EDB-25774 EXPLOIT
exploitdb
访问
Download Exploit EDB-25774 EXPLOIT
exploitdb
访问
CVSS评分详情
7.5
HIGH
CVSS向量: AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS版本: 2.0
机密性
PARTIAL
完整性
PARTIAL
可用性
PARTIAL
时间信息
发布时间:
2005-06-01 04:00:00
修改时间:
2024-08-07 22:06:57
创建时间:
2025-11-11 15:32:26
更新时间:
2026-01-26 02:16:57
利用信息
此漏洞有可利用代码!
利用代码数量: 8
利用来源:
未知 未知 未知 未知 未知 未知 未知 未知
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2005-1822 2025-11-11 15:17:34 2025-11-11 07:32:26
NVD nvd_CVE-2005-1822 2025-11-11 14:51:19 2025-11-11 07:41:12
CNNVD cnnvd_CNNVD-200506-017 2025-11-11 15:08:47 2025-11-11 07:48:59
EXPLOITDB exploitdb_EDB-25767 2025-11-11 15:05:42 2025-11-11 08:22:12
EXPLOITDB exploitdb_EDB-25768 2025-11-11 15:05:42 2025-11-11 08:22:12
EXPLOITDB exploitdb_EDB-25769 2025-11-11 15:05:42 2025-11-11 08:22:12
EXPLOITDB exploitdb_EDB-25770 2025-11-11 15:05:42 2025-11-11 08:22:12
EXPLOITDB exploitdb_EDB-25771 2025-11-11 15:05:42 2025-11-11 08:22:12
EXPLOITDB exploitdb_EDB-25772 2025-11-11 15:05:42 2025-11-11 08:22:12
EXPLOITDB exploitdb_EDB-25773 2025-11-11 15:05:42 2025-11-11 08:22:12
EXPLOITDB exploitdb_EDB-25774 2025-11-11 15:05:42 2025-11-11 08:22:12
版本与语言
当前版本: v11
主要语言: EN
支持语言:
EN ZH
其他标识符:
:
:
:
:
:
:
:
:
:
:
:
:
:
:
:
:
安全公告
暂无安全公告信息
变更历史
v11 EXPLOITDB
2025-11-11 16:22:12
references_count: 20 → 22; tags_count: 10 → 11
查看详细变更
  • references_count: 20 -> 22
  • tags_count: 10 -> 11
v10 EXPLOITDB
2025-11-11 16:22:12
references_count: 18 → 20; tags_count: 9 → 10
查看详细变更
  • references_count: 18 -> 20
  • tags_count: 9 -> 10
v9 EXPLOITDB
2025-11-11 16:22:12
references_count: 16 → 18; tags_count: 8 → 9
查看详细变更
  • references_count: 16 -> 18
  • tags_count: 8 -> 9
v8 EXPLOITDB
2025-11-11 16:22:12
references_count: 14 → 16; tags_count: 7 → 8
查看详细变更
  • references_count: 14 -> 16
  • tags_count: 7 -> 8
v7 EXPLOITDB
2025-11-11 16:22:12
references_count: 12 → 14; tags_count: 6 → 7
查看详细变更
  • references_count: 12 -> 14
  • tags_count: 6 -> 7
v6 EXPLOITDB
2025-11-11 16:22:12
references_count: 10 → 12; tags_count: 5 → 6
查看详细变更
  • references_count: 10 -> 12
  • tags_count: 5 -> 6
v5 EXPLOITDB
2025-11-11 16:22:12
references_count: 8 → 10; tags_count: 4 → 5
查看详细变更
  • references_count: 8 -> 10
  • tags_count: 4 -> 5
v4 EXPLOITDB
2025-11-11 16:22:12
references_count: 5 → 8; tags_count: 0 → 4; data_sources: ['cnnvd', 'cve', 'nvd'] → ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
  • references_count: 5 -> 8
  • tags_count: 0 -> 4
  • data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
v3 CNNVD
2025-11-11 15:48:59
vulnerability_type: 未提取 → SQL注入; cnnvd_id: 未提取 → CNNVD-200506-017; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> SQL注入
  • cnnvd_id: 未提取 -> CNNVD-200506-017
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:12
severity: SeverityLevel.MEDIUM → SeverityLevel.HIGH; cvss_score: 未提取 → 7.5; cvss_vector: NOT_EXTRACTED → AV:N/AC:L/Au:N/C:P/I:P/A:P; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 1; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
  • cvss_score: 未提取 -> 7.5
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 1
  • data_sources: ['cve'] -> ['cve', 'nvd']