一、 漏洞 CVE-2024-34987 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在PHPGurukul在线火灾报告系统1.2的`ofrs/admin/index.php`脚本中存在SQL注入漏洞。该漏洞允许攻击者在登录过程中通过向用户名输入字段注入SQL命令,绕过身份验证并获得未经授权的访问权限。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A SQL Injection vulnerability exists in the `ofrs/admin/index.php` script of PHPGurukul Online Fire Reporting System 1.2. The vulnerability allows attackers to bypass authentication and gain unauthorized access by injecting SQL commands into the username input field during the login process.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
PHPGurukul Online Fire Reporting System 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Online Fire Reporting System是Carlo Montero个人开发者的一个在线火灾报告系统。 PHPGurukul Online Fire Reporting System 1.2版本存在安全漏洞,该漏洞源于ofrs/admin/index.php脚本存在SQL注入漏洞,从而导致攻击者登录时可绕过身份验证并获得未经授权的访问。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-34987 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-34987 的情报信息