目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2005-1586— Quick.Forum 漏洞

EPSS 0.46% · P64
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2005-1586 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Quick.Forum 2.1.6 stores potentially sensitive information such as usernames, banned IP addresses, censored words, and backups under the web document root, which allows remote attackers to obtain that information via a direct request to (1) db/users.txt, (2) db/banList.txt, (3) db/censureWords.txt, or (4) backup files.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Quick.Forum 漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Quick.Forum 2.1.6将潜在的敏感信息如用户名、被禁IP地址、设限文字和备份存储在web文档root下面,远程攻击者可以通过直接请求(1)db/users.txt,(2)db/banList.txt,(3)db/censureWords.txt或(4)backup文件获取这些信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2005-1586 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-1586 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2005-05-14 · 共 45 条

CVE-2005-1576Mozilla Firefox漏洞
CVE-2005-1579Apple QuickTime Quartz Composer文件信息泄露漏洞
CVE-2005-1578EnCase Forensic Edition 漏洞
CVE-2005-1580BoastMachine远程任意文件上载漏洞
CVE-2005-15831Two News漏洞
CVE-2005-1584Open Solution Quick.Forum NewTopic HTML注入漏洞
CVE-2005-1585Quick.Forum 多个SQL注入漏洞
CVE-2005-1587Open Solution Quick.Cart Index.PHP跨站脚本攻击漏洞
CVE-2005-1588Quick.cart SQL注入漏洞
CVE-2005-15821Two News 1.0的index.php跨站脚本攻击(XSS)漏洞
CVE-2005-1577APG Technology ClassMaster未授权文件夹访问漏洞
CVE-2005-1575Mozilla Firefox漏洞
CVE-2005-1574Windows Media Player漏洞
CVE-2005-1573ASP Virtual News Manager SQL注入漏洞
CVE-2005-1572ShowOff漏洞
CVE-2005-1571ShowOff多个目录遍历漏洞
CVE-2005-1570bttlxeForum漏洞
CVE-2005-1569DirectTopics 跨站脚本攻击(XSS)漏洞
CVE-2005-1568DirectTopics漏洞
CVE-2005-1567DirectTopicSQL注入漏洞

显示前 20 条,共 45 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-1586

暂无评论


发表评论