一、 漏洞 CVE-2011-10003 基础信息
漏洞标题
XpressEngine 更新查询 SQL 注入
来源:AIGC 神龙大模型
漏洞描述信息
在XpressEngine 1.4.4及以下版本中发现一个漏洞,该漏洞被评为严重。此问题影响组件“Update Query Handler”的一些未知处理。该操作会导致SQL注入。通过升级到版本1.4.5可以解决此问题。相应的补丁名为c6e94449f21256d6362450b29c7847305e756ad5。建议升级受影响的组件。与该漏洞关联的标识符为VDB-220247。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
XpressEngine Update Query sql injection
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was found in XpressEngine up to 1.4.4. It has been rated as critical. This issue affects some unknown processing of the component Update Query Handler. The manipulation leads to sql injection. Upgrading to version 1.4.5 is able to address this issue. The patch is named c6e94449f21256d6362450b29c7847305e756ad5. It is recommended to upgrade the affected component. The associated identifier of this vulnerability is VDB-220247.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
XpressEngine SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
XpressEngine是一个 CMS(内容管理系统),任何人都可以轻松、方便、自由地发布内容。 XpressEngine 1.4.5之前版本存在SQL注入漏洞,该漏洞源于组件Update Query Handler的某些未知处理存在问题,攻击者利用该漏洞可以导致sql注入。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-10003 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-10003 的情报信息