一、 漏洞 CVE-2006-7144 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
电话中心软件0.93及其之前版本的SQL注入漏洞允许远程攻击者执行任意的SQL命令,并通过登录页面中的用户名绕过身份验证。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SQL injection vulnerability in Call Center Software 0.93 and earlier allows remote attackers to execute arbitrary SQL commands and bypass authentication via the user name in the login page.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Call-Center-SoftwareSQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Call-Center-Software是一款开放源码的呼叫中心系统。 SQL注入 Call-Center-Software没有转义数据,允许恶意用户向数据库注入SQL命令。仅在关闭了Magic Quotes时才可以利用这个漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-7144 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-7144 的情报信息