CVE-2006-1353
Множественные уязвимости SQL-инъекций в ASPPortal 3.1.1 и более ранних версиях позволяют удалённым злоумышленникам выполнять произвольные SQL-команды через...
- Опубликовано
- 22 мар. 2006 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 20 мар. 2006 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PНизкий · следующие 30 дней
- Процентиль
- 90,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости SQL-инъекций в ASPPortal 3.1.1 и более ранних версиях позволяют удалённым злоумышленникам выполнять произвольные SQL-команды через (1) параметр downloadid в download_click.asp и (2) параметр content_ID в news/News_Item.asp; авторизованные администраторы также могут проводить атаки через (3) параметр user_id в users/add_edit_user.asp, (4) параметр bannerid в banner_adds/banner_add_edit.asp, (5) параметр cat_id в categories/add_edit_cat.asp, (6) параметр Content_ID в News/add_edit_news.asp, (7) параметр download_id в downloads/add_edit_download.asp, (8) параметр Poll_ID в poll/add_edit_poll.asp, (9) параметр contactid в contactus/contactus_add_edit.asp, (10) параметр sortby в poll/poll_list.asp и (11) неопределённые входные данные в downloads/add_edit_download.asp.
Источники
1nukedx · asp · 20 мар. 2006 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.