目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2004-0731— PHP-Nuke多个输入验证漏洞

EPSS 0.06% · P18
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2004-0731 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Cross-site scripting (XSS) vulnerability in index.php in the Search module for Php-Nuke allows remote attackers to inject arbitrary script as other users via the input field.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
PHP-Nuke多个输入验证漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。 PHP-Nuke多处不正确处理用户提交的数据,远程攻击者可以利用这个漏洞进行跨站脚本,路径泄露,敏感信息泄露等攻击。 A. 路径泄露 "WebLinks"模块对"show"变量缺少过滤,可导致路径泄露: http://localhost/nuke73/modules.php?name=Web_Links&l_op=viewlink&ci
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2004-0731 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2004-0731 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2004-07-23 · 共 27 条

CVE-2004-0729PhpBB泄露完整路径漏洞
CVE-2004-0742Sun Java System Calendar服务器认证代理权限增加漏洞
CVE-2004-0741LionMax Software WWW File Share Pro服务拒绝漏洞
CVE-2004-0740Lexmark打印机HTTP服务远程拒绝服务漏洞
CVE-2004-0739Whisper FTP Surfer缓冲区溢出漏洞
CVE-2004-0738Php-Nuke SQL注入漏洞
CVE-2004-0737Php-Nuke Search module index.php 跨站脚本攻击漏洞 Php-Nuke Search module index.php跨站脚本攻击漏洞
CVE-2004-0736Php-Nuke信息泄露漏洞
CVE-2004-0735Medal of Honor(1) Allied Assault(2) Breakthrough(3) Spearhead缓冲区溢出漏洞
CVE-2004-0734Extropia WebStore远程命令执行漏洞
CVE-2004-0733OllyDbg Debugger消息格式串处理漏洞
CVE-2004-0732Php-Nuke Search module index.php SQL注入漏洞
CVE-2004-0730PhpBB跨站脚本攻击(XSS)漏洞
CVE-2004-0600Samba 3.x SWAT预验证远程缓冲区溢出漏洞
CVE-2004-0728Microsoft Systems Management Server远程拒绝服务漏洞
CVE-2004-0727Microsoft Internet Explorer 安全漏洞
CVE-2004-0726Microsoft Windows 2000 Media Player控件媒体预览漏洞
CVE-2004-0725Moodle 安全漏洞
CVE-2004-0724Valve软件Half-Life引擎远程服务拒绝漏洞
CVE-2004-0723Microsoft JVM跨域Applet未授权通信漏洞

显示前 20 条,共 27 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2004-0731

暂无评论


发表评论