CVE-2005-4144 (CNNVD-200512-197)
中文标题:
Lyris Listmanager多个SQL注入漏洞
英文标题:
Lyris ListManager 5.0 through 8.9a allows remote attackers to add "ORDER BY" columns to SQL queries ...
漏洞描述
中文描述:
AOL Lyris ListManager(LM)是美国在线(AOL)公司的一套用于管理邮件列表,创建邮件、新闻组和讨论组的电子邮件营销软件。 ListManager中用于读取消息附件的函数中存在SQL注入漏洞,远程攻击者可能利用此漏洞在主机上执行任意命令。 攻击者可以通过请求以下URL对后端数据库执行任意命令: /read/attachment/1;DELETE+FROM+TABLENAME;--/3 此外,orderby参数中也存在多个SQL注入漏洞。攻击者可以向web界面中所显示大部分项提供SQL "ORDER BY"列。处理这个字段的代码检查了空格和tab字符,但支持的数据库允许其他形式的空位。如果用户在使用MSSQL/MSDE后端的话,攻击者就可以将换行字符用作空位并在cmd.exe字符串中用ASCII 0xFF替换空格来访问xp_cmdshell存储的过程。
英文描述:
Lyris ListManager 5.0 through 8.9a allows remote attackers to add "ORDER BY" columns to SQL queries via unusual whitespace characters in the orderby parameter, such as (1) newlines and (2) 0xFF (ASCII 255) characters, which are interpreted as whitespace.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| lyris | list_manager | 5.0 | - | - |
cpe:2.3:a:lyris:list_manager:5.0:*:*:*:*:*:*:*
|
| lyris | list_manager | 6.0 | - | - |
cpe:2.3:a:lyris:list_manager:6.0:*:*:*:*:*:*:*
|
| lyris | list_manager | 7.0 | - | - |
cpe:2.3:a:lyris:list_manager:7.0:*:*:*:*:*:*:*
|
| lyris | list_manager | 8.0 | - | - |
cpe:2.3:a:lyris:list_manager:8.0:*:*:*:*:*:*:*
|
| lyris | list_manager | 8.8a | - | - |
cpe:2.3:a:lyris:list_manager:8.8a:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2005-4144 |
2025-11-11 15:17:37 | 2025-11-11 07:32:29 |
| NVD | nvd_CVE-2005-4144 |
2025-11-11 14:51:21 | 2025-11-11 07:41:15 |
| CNNVD | cnnvd_CNNVD-200512-197 |
2025-11-11 15:08:49 | 2025-11-11 07:49:02 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200512-197
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.5
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 5
- data_sources: ['cve'] -> ['cve', 'nvd']