目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2004-1528— Event Calendar多个安全漏洞

EPSS 0.59% · P69
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2004-1528の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The Event Calendar module 2.13 for PHP-Nuke allows remote attackers to gain sensitive information via an HTTP request to (1) config.php, (2) index.php, or (3) submit.php, which reveal the full path in an error message.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Event Calendar多个安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Event Calendar是一款phpnuke的事件日历模块。 Event Calendar没有充分过滤用户提交的URL数据,远程攻击者可以利用这个漏洞进行SQL和跨站脚本攻击,可获得敏感信息。 问题一是"config.php"脚本存在路径泄露问题: 直接提交"config.php"脚本可获得包含路径信息的错误消息,另外对'index.php '和'submit.php'的请求也存在此漏洞。 问题二是存在跨站脚本问题: 由于对用户提交的HTML恶意代码缺少充分过滤,部分参数可导致输入恶意代码,当其他用户
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2004-1528の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2004-1528のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2005-02-19 · 71 CVEs total

CVE-2004-1538PHPKIT远程SQL注入跨站脚本漏洞
CVE-2005-0483Glftpd 多个目录遍历漏洞
CVE-2005-0481TrackerCam 'ComGetLogFile.php3'远程任意文件读取漏洞
CVE-2005-0470WPA_Supplicant 缓冲区溢出漏洞
CVE-2004-1544JSPWiki跨站脚本漏洞
CVE-2004-1543KorWeblog远程目录列表漏洞
CVE-2004-1542Soldier of Fortune II广播处理内存破坏漏洞
CVE-2004-1541Van Dyke SecureCRT远程命令执行漏洞
CVE-2004-1540ZyXEL Prestige 650 HW远程管理漏洞
CVE-2004-1539Gearbox Software Halo Game Client远程服务拒绝漏洞
CVE-2005-0471Sun Java JRE 临时文件任意创建漏洞
CVE-2004-1537PHPKIT远程SQL注入跨站脚本漏洞
CVE-2004-1536ibProArcade category输入验证SQL注入漏洞
CVE-2004-1535phpBB Cash Mod module admin_cash.phpPHP远程文件列入漏洞
CVE-2004-1534ZoneAlarm Pro和ZoneAlarm Security Suite Ad-Blocking远程拒绝服务漏洞
CVE-2004-1533DMS POP3 Server远程缓冲区溢出漏洞
CVE-2004-1532AppServ Open Project远程不安全默认密码漏洞
CVE-2004-1531Invision Power Board远程SQL注入漏洞
CVE-2004-1530Event Calendar多个安全漏洞
CVE-2004-1529Event Calendar多个安全漏洞

Showing 20 of 71 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2004-1528へのコメント

まだコメントはありません


コメントを残す