目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2005-2775— PHPWebNotes Api.PHP 远程文件包含漏洞

EPSS 2.26% · P85
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2005-2775の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
php_api.php in phpWebNotes 2.0.0 uses the extract function to modify key variables such as $t_path_core, which leads to a PHP file inclusion vulnerability that allows remote attackers to execute arbitrary PHP code via the t_path_core parameter.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
PHPWebNotes Api.PHP 远程文件包含漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
phpWebNotes是一个根据php.net建模的页面注释系统。它的主要目的是提供在线帮助/doc/使用说明页面。这些Web文档最经常的用途是让用户增加页脚注释。 phpWebNotes 2.0.0版本中的php_api.php文件使用析出函数修改关键变量,如$t_path_core,这导致了PHP文件包含漏洞。远程攻击者可利用该漏洞借助于t_path_core参数执行任意的PHP代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2005-2775の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2005-2775のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2005-09-02 · 31 CVEs total

CVE-2005-2779iTan中间人攻击漏洞
CVE-2005-2793phpLDAPadmin 命令注入漏洞
CVE-2005-2792phpLDAPadmin 路径遍历漏洞
CVE-2005-2791BFCommand & Control Server Manager拒绝服务漏洞
CVE-2005-2790BFCommand & Control Server Manager绕过管理限制漏洞
CVE-2005-2789BFCommand & Control Server Manager绕过认证漏洞
CVE-2005-2788Land Down Under 多个SQL注入漏洞
CVE-2005-2787Simple PHP Blog comment_delete_cgi.php删除任意文件漏洞
CVE-2005-2786Cosmoshop bestmail_edit.cgi目录遍历漏洞
CVE-2005-2785Cosmoshop信息泄露漏洞
CVE-2005-2784Cosmoshop login SQL注入漏洞
CVE-2005-2783PHP-Fusion BBCode URL 跨站脚本漏洞
CVE-2005-2782AutoLinks Pro A_initialize.PHP 远程文件包含漏洞
CVE-2005-2781FUDforum Avatar Upload 任意脚本上传漏洞
CVE-2005-2780Land Down Under跨站脚本漏洞
CVE-2005-1857Simpleproxy reply 格式化字符串漏洞
CVE-2005-2778MyBulletinBoard Member.PHP SQL注入漏洞
CVE-2005-2777Looking Glass 远程执行任意命令漏洞
CVE-2005-2776Looking Glass 跨站脚本漏洞
CVE-2005-2774Quake 2 Lithium II 格式化字符串漏洞

Showing 20 of 31 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2005-2775へのコメント

まだコメントはありません


コメントを残す