目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2004-1724— PHP-Fusion数据库备份泄露漏洞

EPSS 3.63% · P88
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2004-1724の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The ReadMe First.txt file in PHP-Fusion 4.0 instructs users to set the permissions on the fusion_admin/db_backups directory to world read/write/execute (777), which allows remote attackers to download or view database backups, which have easily guessable filenames and contain the administrator username and password.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
PHP-Fusion数据库备份泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
PHP-Fusion是一款基于PHP的内容管理系统。 PHP-Fusion存在多个安全问题,远程攻击者可以利用这些漏洞下载备份数据库,判断安装路径等。 y3dips报告远程用户可以访问'fusion_admin/db_backups'目录中的备份文件,文件名为: - backup_year-month-day_time.sql - backup_year-month-day_time.sql.gz 远程用户可以测试文件名下载,文件包含用户名和MD5密码HASH信息。利用这些信息可能以管理员权限访问应用程序
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2004-1724の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2004-1724のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2005-02-26 · 52 CVEs total

CVE-2004-1738Jshop page.php跨站脚本漏洞
CVE-2004-1753Apple Mac OSX Mozilla/Netscape /Firefox Browsers XPCOM Plug-In内容欺骗漏洞
CVE-2004-1752Gaucho Email客户端远程缓冲区溢出漏洞
CVE-2004-1747Network Everywhere NR041 Router DHCP Log HTML注入漏洞
CVE-2004-1750RealVNC VNC Server远程拒绝服务漏洞
CVE-2004-1749Top Layer Attack Mitigator IPS 5500远程拒绝服务漏洞
CVE-2004-1748Sysinternals Regmon本地服务拒绝漏洞
CVE-2004-1751Massive Entertainment Ground Control II远程服务拒绝漏洞
CVE-2004-1740Music Daemon LOAD命令文件公开漏洞
CVE-2004-1739Bird Chat远程服务拒绝漏洞
CVE-2004-1741Music Daemon LOAD命令文件公开漏洞
CVE-2004-1737RaXnet Cacti Auth_Login.PHP SQL注入漏洞
CVE-2004-1736RaXnet Cacti Auth_Login.PHP SQL漏洞
CVE-2004-1735Sympa新列表HTML注入漏洞
CVE-2004-1734Mantis远程服务器端脚本执行漏洞
CVE-2004-1733MyDMS SQL注入漏洞和目录遍历漏洞
CVE-2004-1732MyDMS SQL注入漏洞和目录遍历漏洞
CVE-2004-1731Mantis New Account Signup Mass Emailing漏洞
CVE-2004-1730Mantis多个跨站脚本漏洞
CVE-2004-1729Nihuo Web Log Analyzer HTML注入漏洞

Showing 20 of 52 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2004-1724へのコメント

まだコメントはありません


コメントを残す