一、 漏洞 CVE-2005-3817 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"在Softbiz Web Host Directory Script 1.1及更早版本中存在多个SQL注入漏洞,允许远程攻击者通过(1)search_result.php中的cid参数、(2)review.php中的sbers_id参数、(3)浏览cats.php中的cid参数、(4)email.php中的h_id参数以及(5)search模块中的一个未指定参数执行任意SQL命令。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple SQL injection vulnerabilities in Softbiz Web Host Directory Script 1.1 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) cid parameter in search_result.php, (2) sbres_id parameter in review.php, (3) cid parameter in browsecats.php, (4) h_id parameter in email.php, and (5) an unspecified parameter to the search module.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Softbiz Web Host Directory Script多个SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Softbiz Host Directory 是web主机服务对比网站PHP脚本。 Softbiz Web Host Directory Script 1.1及更早版本中的多个SQL注入漏洞,可让远程攻击者通过以下方式执行任意SQL命令:(1) search_result.php中的cid参数,(2) review.php中的sbres_id参数,(3) browsecats.php中的cid参数,(4) email.php中的h_id参数以及(5)搜索模块的未指定参数。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2005-3817 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2005-3817 的情报信息