一、 漏洞 CVE-2015-10008 基础信息
漏洞标题
82Flex WEIPDCRM SQL注入
来源:AIGC 神龙大模型
漏洞描述信息
**分配时不受支持** 在82Flex WEIPDCRM中发现了一个漏洞,被分类为严重。这影响了未知的部分。操纵会导致SQL注入。攻击可以远程发起。补丁的标识符为43bad79392332fa39e31b95268e76fbda9fec3a4。建议应用补丁以解决此问题。此漏洞的标识符为VDB-217185。注意:此漏洞仅影响维护者不再支持的产品。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
82Flex WEIPDCRM sql injection
来源:美国国家漏洞数据库 NVD
漏洞描述信息
** UNSUPPORTED WHEN ASSIGNED ** A vulnerability was found in 82Flex WEIPDCRM. It has been classified as critical. This affects an unknown part. The manipulation leads to sql injection. It is possible to initiate the attack remotely. The identifier of the patch is 43bad79392332fa39e31b95268e76fbda9fec3a4. It is recommended to apply a patch to fix this issue. The identifier VDB-217185 was assigned to this vulnerability. NOTE: This vulnerability only affects products that are no longer supported by the maintainer.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
WEIPDCRM SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WEIPDCRM是82Flex开源的一个 Cydia 回购管理器。 WEIPDCRM存在SQL注入漏洞。攻击者利用该漏洞执行sql注入攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-10008 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2015-10008 的情报信息