目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2003-1371— Nuked-Klan远程信息泄露漏洞

EPSS 2.15% · P84
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2003-1371 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Nuked-Klan 1.3b, and possibly earlier versions, allows remote attackers to obtain sensitive server information via an op parameter set to phpinfo for the (1) Team, (2) News, or (3) Liens modules.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Nuked-Klan远程信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Nuked-klan是一款由PHP编写的脚本。 Nuked-klan不正确过滤用户提供的URI参数,远程攻击者可以利用这个漏洞执行部分PHP函数,获得大量系统敏感信息。 由于Nuked-klan对模块'Team'、'News'和'Lien'的请求缺少正确过滤,提交部分PHP函数的请求,如phpinfo可使服务器返回大量系统配置信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2003-1371 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2003-1371 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-10-17 · 共 52 条

CVE-2007-5490Okul Otomasyon Portal 'Default.ASP' SQL注入漏洞
CVE-2003-1373PHPBB Auth.PHP文件泄漏漏洞
CVE-2003-1372myPHPNuke Links.php跨站脚本漏洞
CVE-2003-1366OpenBSD CHPass不安全临时文件符号链接漏洞
CVE-2003-1369ByteCatcher FTP Client超长服务器标志缓冲区溢出漏洞
CVE-2003-1368Electrasoft 32Bit FTP Client超长服务器标语缓冲区溢出漏洞
CVE-2003-1367Majordomo默认配置远程列表订阅者泄露漏洞
CVE-2003-1370Nuked-Klan Guestbook HTML注入漏洞
CVE-2003-1359HP-UX stmkfont未明本地缓冲区溢出漏洞
CVE-2003-1358HP-UX rs.F3000未明未授权访问漏洞
CVE-2003-1360HP-UX landiag/lanadmin本地缓冲区溢出漏洞
CVE-2007-5489Artmedic CMS 'Index.PHP' 本地文件包含漏洞
CVE-2007-5492SiteBar 翻译模块'translator.php' 静态代码注入漏洞
CVE-2007-5491SiteBar 翻译模块(translator.php)目录遍历漏洞
CVE-2007-5534Oracle PeopleSoft Enterprise和JD Edwards EnterpriseOne HCM组件未明远程攻击漏洞
CVE-2007-5533Oracle PeopleSoft Enterprise和JD Edwards EnterpriseOne People Tools组件安全漏洞
CVE-2007-5532Oracle PeopleSoft Enterprise和JD Edwards EnterpriseOne People Tools组件安全漏洞
CVE-2007-5531Oracle Help for Web 安全漏洞
CVE-2007-5530Oracle Database Enterprise Manager的Database Control组件未明影响和远程攻击漏洞
CVE-2007-5529Oracle E-Business Suite Self-Service Web应用程序组件未明远程攻击漏洞

显示前 20 条,共 52 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2003-1371

暂无评论


发表评论