一、 漏洞 CVE-2024-37870 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在使用源代码的PHP教育管理系统1.0的processscore.php中存在SQL注入漏洞,攻击者可以通过id参数执行任意SQL命令。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SQL injection vulnerability in processscore.php in Learning Management System Project In PHP With Source Code 1.0 allows attackers to execute arbitrary SQL commands via the id parameter.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Learning Management System 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Learning Management System是itsourcecode开源的一个学习管理系统。 Learning Management System 1.0版本存在安全漏洞,该漏洞源于存在SQL注入漏洞,允许攻击者通过id参数执行任意SQL命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-37870 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-37870 的情报信息