一、 漏洞 CVE-2006-5029 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在WoltLab burning board 2.3.x中的线程.php中存在SQL注入漏洞,这可能导致远程攻击者通过页面参数获取PHP、MySQL和WBB的版本号。请注意:这个问题可能是一个强制SQL错误。此外,原始报告在2.3.3和2.3.4方面被第三方争议。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SQL injection vulnerability in thread.php in WoltLab Burning Board (wBB) 2.3.x allows remote attackers to obtain the version numbers of PHP, MySQL, and wBB via the page parameter. NOTE: this issue might be a forced SQL error. Also, the original report was disputed by a third party for 2.3.3 and 2.3.4.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
WoltLab Burning Board (wBB) 'thread.php'SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WoltLab Burning Board (wBB) 2.3.x的thread.php中存在SQL注入漏洞,远程攻击者可以通过page参数获取PHP、MySQL和wBB的版本号。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-5029 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-5029 的情报信息