一、 漏洞 CVE-2006-2018 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 vBulletin 3.0.x 中,calendar.php 中的 SQL 注入漏洞允许远程攻击者通过 eventid 参数执行任意 SQL 命令。请注意:受影响的版本由供应商争议。似乎这是一个与 CVE-2004-0036 相同的问题,该问题在 2.3.4 中解决了。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SQL injection vulnerability in calendar.php in vBulletin 3.0.x allows remote attackers to execute arbitrary SQL commands via the eventid parameter. NOTE: the affected version has been disputed by the vendor. It appears that this is the same issue as CVE-2004-0036, which was fixed in 2.3.4.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
vBulletin calendar.php SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
vBulletin 3.0.x中的calendar.php存在SQL注入漏洞。这使得远程攻击者可以借助于eventid参数执行任意SQL命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-2018 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-2018 的情报信息