目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2005-3310— phpBB 头像上传HTML注入漏洞

EPSS 0.54% · P68
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2005-3310の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Interpretation conflict in phpBB 2.0.17, with remote avatars and avatar uploading enabled, allows remote authenticated users to inject arbitrary web script or HTML via an HTML file with a GIF or JPEG file extension, which causes the HTML to be executed by a victim who views the file in Internet Explorer, which renders malformed image types as HTML, enabling cross-site scripting (XSS) attacks. NOTE: it could be argued that this vulnerability is due to a design flaw in Internet Explorer (CVE-2005-3312) and the proper fix should be in that browser; if so, then this should not be treated as a vulnerability in phpBB.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
phpBB 头像上传HTML注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
phpBB是自由软件,也是开放源代码的网络论坛系统,使用PHP作为程式语言。 phpBB 2.0.17存在解释冲突。在启用远程头像和头像上传时,远程认证用户可以借助带有GIF或JPEG文件扩展名的HTML文件注入任意web脚本或HTML,使得在Internet Explorer中查看文件的受害者执行HTML,将畸形图像类型变为HTML,从而实现跨站脚本(XSS)攻击。注:可能有人认为此漏洞是由Internet Explorer的设计缺陷所致,应当在该浏览器中进行适当的修复;如果是这样的话,则此问题不应视为
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2005-3310の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2005-3310のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2005-10-25 · 80 CVEs total

CVE-2004-2528Webcam Corp Webcam Watchdog sresult.exe跨站脚本漏洞
CVE-2004-2529Gadu-Gadu多个远程漏洞
CVE-2005-2741Apple Mac OS X securityd 授权服务漏洞
CVE-2004-2531GnuTLS证书链验证漏洞
CVE-2004-2532SolarWinds Serv-U File Server 信任管理问题漏洞
CVE-2004-2530Gadu-Gadu文件对话框下载伪造文件扩展漏洞
CVE-2004-2527Microsoft Windows XP服务拒绝漏洞
CVE-2004-2526IBM Directory Server ldacgi.exe目录遍历漏洞
CVE-2004-2525S9Y Serendipity远程跨站脚本漏洞
CVE-2004-2524WHM AutoPilot Clogin.PHP用户名/密码信息泄露漏洞
CVE-2004-2533SolarWinds Serv-U File Server 输入验证错误漏洞
CVE-2004-2534Fastream NetFile FTP/Web服务器头请求服务拒绝漏洞
CVE-2004-2535Sticker发送未授权的安全消息漏洞
CVE-2004-2536Linux Kernel本地IO访问权限继承漏洞
CVE-2004-2537NetWin SurgeMail Webmail未明漏洞
CVE-2004-2538phpCodeGenie PHP代码注入漏洞
CVE-2004-2539NetCache/Data ONTAP远程未明拒绝服务漏洞
CVE-2005-2100Red Hat Enterprise Linux 边界检查拒绝服务漏洞
CVE-2005-2524Apple Safari 域限制绕过漏洞
CVE-2005-2708Linux Kernel SEARCH_BINARY_HANDLER本地拒绝服务漏洞

Showing 20 of 80 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2005-3310へのコメント

まだコメントはありません


コメントを残す