一、 漏洞 CVE-2016-10731 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
项目发送(formerly cFTP)r582 通过管理-文件.php 的 request 参数状态、管理-文件.php 的 request 参数文件、客户.php 的 request 参数选择_客户、客户.php 的 request 参数状态、处理zip下载.php 的 request 参数文件或家庭日志.php 的 request 参数 action 进行SQL注入。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
ProjectSend (formerly cFTP) r582 allows SQL injection via manage-files.php with the request parameter status, manage-files.php with the request parameter files, clients.php with the request parameter selected_clients, clients.php with the request parameter status, process-zip-download.php with the request parameter file, or home-log.php with the request parameter action.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ProjectSend SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ProjectSend(前称cFTP)是一套基于PHP和MySQL的自托管应用程序。 ProjectSend r582版本中存在SQL注入漏洞。远程攻击者可借助多个文件利用该漏洞执行任意SQL命令。(多个文件包括:manage-files.php、manage-files.php、clients.php、clients.php、process-zip-download.php或home-log.php)
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-10731 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-10731 的情报信息