漏洞监测平台
- by GPT & AIGC
首页
(current)
最新POC
API
数据统计
(Coming soon)
关于
Search
漏洞详情: CVE-2006-0079
漏洞标题
NVD 暂无描述信息
来源:NVD
ScozNet ScozBook AdminName SQL注入漏洞
来源:CNNVD
漏洞描述
SQL injection vulnerability in auth.php in ScozNet ScozBook BETA 1.1 allows remote attackers to execute arbitrary SQL commands via the username field (adminname variable).
来源:NVD
ScozNet ScozBook BETA 1.1的auth.php中存在SQL注入漏洞,远程攻击者可以通过用户名字段(adminname变量)执行任意SQL命令。
来源:CNNVD
在ScozNet ScozBook BETA 1.1中的auth.php中,SQL注入漏洞允许远程攻击者通过用户名字段(adminname变量)执行任意的SQL命令。
来源:神龙机器人
漏洞评分(CVSS)
NVD 暂无评分
来源:NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:神龙机器人, 准确率:N/A
漏洞类别
NVD 暂无漏洞类别信息
来源:NVD
SQL注入
来源:CNNVD
相关链接
http://evuln.com/vulns/11/summary.html
x_refsource_MISC
318
third-party-advisory
x_refsource_SREASON
8476
third-party-advisory
x_refsource_SECUNIA
22221
vdb-entry
x_refsource_OSVDB
16115
vdb-entry
x_refsource_BID
ADV-2006-0027
vdb-entry
x_refsource_VUPEN
20060102 [eVuln] ScozBook "adminname" Authentication Bypass
mailing-list
x_refsource_BUGTRAQ
https://nvd.nist.gov/vuln/detail/CVE-2006-0079