一、 漏洞 CVE-2006-2157 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Plogger Beta 2.1及其更早版本中的 gallery.php 中,存在一个 SQL 注入漏洞,当设置为“瀑布图”级别时,远程攻击者可以通过 id 参数执行任意的 SQL 命令。注意:这与 CVE-2005-4246 是不同的漏洞。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SQL injection vulnerability in gallery.php in Plogger Beta 2.1 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter, when the level is set to "slideshow". NOTE: This is a different vulnerability than CVE-2005-4246.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Plogger Beta gallery.php SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Plogger Beta 2.1及之前版本的gallery.php存在SQL注入漏洞。当等级设为"slideshow"时,远程攻击者可以借助id参数,执行任意SQL指令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-2157 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-2157 的情报信息