中国站

CodeAvalanche News Default.ASP SQL注入漏洞

CNNVD-ID编号 CNNVD-200605-351 CVE编号 CVE-2006-2499
发布时间 2006-05-19 更新时间 2006-08-30
漏洞类型 SQL注入 漏洞来源 omnipresent is credited with the discovery of this vulnerability.
危险等级 高危 威胁类型 远程
厂商 xfairguy

漏洞介绍

CodeAvalanche News (CANews) 1.2的default.asp中存在SQL注入漏洞,远程攻击者可以通过密码字段执行任意SQL指令。

漏洞补丁

目前暂无CodeAvalanche News Default.ASP SQL注入漏洞的补丁信息,如CodeAvalanche News Default.ASP SQL注入漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间