一、 漏洞 CVE-2006-1111 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Aztek Forum 4.0 允许远程攻击者通过 "*/*" 发送给 index.php 的消息参数来获得敏感信息,这可能由于强制 SQL 错误或 SQL 注入而暴露 MySQL 用户名和密码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Aztek Forum 4.0 allows remote attackers to obtain sensitive information via a "*/*" in the msg parameter to index.php, which reveals usernames and passwords in a MySQL error message, possibly due to a forced SQL error or SQL injection.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Aztek Forum HTML注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Aztek Forum 4.0可以让远程攻击者通过在index.php的msg参数中的一个"*/*"获取敏感信息,因其在一条MySQL出错信息中暴露了用户名和口令,可能是由于一条强制SQL错误或SQL注入的缘故。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-1111 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-1111 的情报信息