CVE-2006-6816
DMXReady Secure Login Manager 1.0 中存在多个 SQL 注入漏洞,远程攻击者可通过向本地管理面板(Local-Admin Panel)中的(1)set_preferences.asp、(2)send_password_preferences.asp...
- 已发布
- 2006年12月29日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2006年12月27日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P低 · 未来 30 天
- 百分位
- 89.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
DMXReady Secure Login Manager 1.0 中存在多个 SQL 注入漏洞,远程攻击者可通过向本地管理面板(Local-Admin Panel)中的(1)set_preferences.asp、(2)send_password_preferences.asp 和(3)SecureLoginManager/list.asp 传递未指定参数,或通过(4)远程网站(Remote-WebSite)中 (a) login.asp、(b) content.asp 和 (c) members.asp 的 sent 参数,以及(5)在线演示(Live Demo)中 applications/SecureLoginManager/inc_secureloginmanager.asp 的 sent 参数,来执行任意 SQL 命令。
来源
4Doz · asp · 2006年12月27日
Doz · asp · 2006年12月27日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。