一、 漏洞 CVE-2021-41262 基础信息
漏洞标题
将“SQL注入 Galette”翻译成中文为“Galette 中的 SQL 注入”。
来源:AIGC 神龙大模型
漏洞描述信息
Galette中的SQL注入
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
SQL Injection in Galette
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Galette is a membership management web application built for non profit organizations and released under GPLv3. Versions prior to 0.9.6 are subject to SQL injection attacks by users with "member" privilege. Users are advised to upgrade to version 0.9.6 as soon as possible. There are no known workarounds.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
Galette SQL注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Galette是开源的一个面向非营利组织的会员管理网络应用程序。 Galette 0.9.6之前版本存在SQL注入漏洞,攻击者可利用该漏洞执行SQL注入攻击。建议用户尽快升级到0.9.6版本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
SQL注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-41262 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-41262 的情报信息