目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2005-1932— LPanel多个输入验证漏洞

EPSS 0.21% · P44
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2005-1932 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Lpanel 1.59 and earlier, and other versions before 1.597, allows remote authenticated users to modify certain critical variables and (1) modify DNS settings for arbitrary domains via the domain parameter to diagnose.php, (2) close, open, or respond to arbitrary support tickets via the close, open, or pid parameter to view_ticket.php, (3) obtain sensitive information on arbitrary invoices via the inv parameter to viewreceipt.php, or (4) modify domain information for arbitrary domains via the editdomain parameter to domains.php.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
LPanel多个输入验证漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Lpanel 1.59和更早版本,以及1.597之前的其他版本,可让远程认证的用户修改某些重要变量,并(1)通过diagnose.php的domain参数修改任意域的DNS设置,(2)通过view_ticket.php的close、open或pid参数关闭、打开或响应任意支持的凭证,(3)通过viewreceipt.php的inv参数获取关于任意发票的敏感信息,或(4)通过domains.php的editdomain参数修改任意域的域信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2005-1932 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-1932 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2005-06-30 · 共 27 条

CVE-2005-2082CGI-Club imTRSET im_trbbs.cgi 命令执行漏洞
CVE-2005-2094SUN WebServer 多个安全漏洞
CVE-2005-2093Oracle ApplicationServer 多个安全漏洞
CVE-2005-2092BEA WebLogic 多个安全漏洞
CVE-2005-2091IBM WebSphere 多个安全漏洞
CVE-2005-2090Apache Tomcat 多个安全漏洞
CVE-2005-2089Microsoft IIS 多个安全漏洞
CVE-2005-2088Apache HTTPD 多个安全漏洞
CVE-2005-2087Microsoft IE javaprxy.dll 代码执行漏洞
CVE-2005-2086phpBB viewtopic.php 代码执行漏洞
CVE-2005-2085infradig inframail 缓冲区溢出漏洞
CVE-2005-2084telligent CommunityForum SearchResults.aspx 跨站脚本攻击漏洞
CVE-2005-2083tnsoft IAeMailServer IMAP4 格式化串漏洞
CVE-2004-2138AllWebScripts MySQLGuest HTML注入漏洞
CVE-2005-2081Asterisk 安全漏洞
CVE-2005-2068FreeBSD SYN TCP包修改
CVE-2005-2019FreeBSD IPFW 绕过访问控制漏洞
CVE-2005-1931GoodTechS SMTPServer RCPT 拒绝服务漏洞
CVE-2005-1923开源软件 ClamAV ENSURE_BITS 拒绝服务漏洞
CVE-2005-1922ClamAV cli_msexpand 拒绝服务漏洞

显示前 20 条,共 27 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-1932

暂无评论


发表评论