目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2005-2319— Yawp library conf_path php远程文件包含漏洞

EPSS 0.52% · P67
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2005-2319 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
PHP remote file include vulnerability in Yawp library 1.0.6 and earlier, as used in YaWiki and possibly other products, allows remote attackers to include arbitrary files via the _Yawp[conf_path] parameter.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Yawp library conf_path php远程文件包含漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Yawp 是一个php应用,是最简单的php "frameworks" 。 Yawp library 1.0.6及更早版本存在PHP远程文件包含漏洞。 和用在YaWiki和可能的其他版本中一样,远程攻击者可以通过_Yawp[conf_path]参数包含任意文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2005-2319 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-2319 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2005-07-19 · 共 58 条

CVE-2005-2305DG Remote Control Server 拒绝服务漏洞
CVE-2005-2320WebCalendar assistant_edit.php 权限提升漏洞
CVE-2005-2323Class-1 Forum /Clever Copy SQL注入漏洞
CVE-2005-2322class-1 Forum users.php 跨站脚本漏洞
CVE-2005-2321CaLogic CLPATH参数 PHP远程文件包含漏洞
CVE-2005-2324Clever Copy results.php/categorysearch.php 跨站脚本漏洞
CVE-2005-2309Opera Software Opera 资源管理错误漏洞
CVE-2005-2308Microsoft Internet Explorer JPEG image 缓冲区溢出漏洞
CVE-2005-2307Microsoft windows网络连接管理器 netman.dll 拒绝服务漏洞
CVE-2005-2306Adobe Macromedia ColdFusion MX/ JRun 权限提升漏洞
CVE-2005-2310Nullsoft winamp mp3 ID3v2 缓冲区溢出漏洞
CVE-2005-2304Microsoft Internet Explorer安全漏洞
CVE-2005-2302PowerDNS recursion 拒绝服务漏洞
CVE-2005-2301PowerDNS LDAP query 拒绝服务漏洞
CVE-2005-2300Skype skype_profile.jpg 符号链接攻击漏洞
CVE-2005-2299Simple Message Board 跨站脚本漏洞
CVE-2005-2298BitDefender attachment 绕过安全机制漏洞
CVE-2005-2297Sybase EAServer TreeAction.do 堆栈溢出漏洞
CVE-2005-2196Apple AirPort WEP key 安全限制绕过漏洞
CVE-2005-1851EKG 任意shell命令执行漏洞

显示前 20 条,共 58 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-2319

暂无评论


发表评论