一、 漏洞 CVE-2012-10008 基础信息
漏洞标题
uakfdotb oneapp SQL注入
来源:AIGC 神龙大模型
漏洞描述信息
uakfdotb oneapp中发现了一个被列为 critical 的漏洞。这个问题影响了一些未知的处理过程。该操作会导致SQL注入。攻击可以远程发起。该产品不使用版本控制。这就是为什么没有关于受影响和未受影响版本的信息。补丁的名称为5413ac804f1b09f9decc46a6c37b08352c49669c。建议应用补丁来修复此问题。与该漏洞相关的标识符为VDB-221483。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
uakfdotb oneapp sql injection
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability, which was classified as critical, has been found in uakfdotb oneapp. This issue affects some unknown processing. The manipulation leads to sql injection. The attack may be initiated remotely. This product does not use versioning. This is why information about affected and unaffected releases are unavailable. The patch is named 5413ac804f1b09f9decc46a6c37b08352c49669c. It is recommended to apply a patch to fix this issue. The associated identifier of this vulnerability is VDB-221483.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
oneapp SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
oneapp是Favyen Bastani个人开发者的一个应用程序。允许求职者使用一个应用程序申请多个工作。 oneapp存在SQL注入漏洞,该漏洞源于SQLl注入。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2012-10008 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2012-10008 的情报信息