目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-0219— MyBB Usercp.PHP SQL注入漏洞

EPSS 0.38% · P60
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-0219の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The original distribution of MyBulletinBoard (MyBB) to update from older versions to 1.0.2 omits or includes older versions of certain critical files, which allows attackers to conduct (1) SQL injection attacks via an attachment name that is not properly handled by inc/functions_upload.php (CVE-2005-4602), and possibly (2) other attacks related to threadmode in usercp.php.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
MyBB Usercp.PHP SQL注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
要从较旧版本更新到1.0.2版的MyBulletinBoard (MyBB)原始分发会省略或包含某些较旧版本的重要文件,这可让攻击者(1)通过未经inc/functions_upload.php适当处理的附件名称执行SQL注入攻击,还可能(2)执行与usercp.php中的线程模式相关的其他攻击。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-0219の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-0219のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-01-16 · 21 CVEs total

CVE-2005-4663OcoMon跨站脚本攻击漏洞
CVE-2006-0217Ultimate Auction ItemList.PL多个跨站脚本攻击漏洞
CVE-2006-0216QualityEBiz Quality PPC admin.php cpage参数信息泄露漏洞
CVE-2006-0215QualityEBiz Quality PPC admin.php cpage参数跨站脚本攻击漏洞
CVE-2006-0223Shanghai TopCMM 123 Flash Chat Server Software 目录遍历漏洞
CVE-2006-0222AlstraSoft Template Seller Pro Fullview.PHP跨站脚本攻击漏洞
CVE-2006-0221DDSN互动式CM3CMS管理面板Index.ASP SQL注入漏洞
CVE-2006-0220DCP-Portal 多个跨站脚本攻击漏洞
CVE-2006-0218MyBulletinBoard 多个未明漏洞
CVE-2005-4664OcoMon SQL注入漏洞
CVE-2005-4653AL-Caricatier SS.PHP认证绕过漏洞
CVE-2005-4662OcoMon多个未明SQL注入漏洞
CVE-2005-4661Campsite电子邮件信息泄露漏洞
CVE-2005-4660IPCop备份文件更换竞态条件漏洞
CVE-2005-4659IPCop备份关键信息泄露漏洞
CVE-2005-4658ASP-Programmers.com ASPKnowledgebase 跨站脚本攻击漏洞
CVE-2005-4657Ocean12 ASP Calendar Manager认证绕过漏洞
CVE-2005-4656TriggerTG TClanPortal Index.PHP SQL注入漏洞
CVE-2005-4655PHP-Fusion submit.php 跨站脚本攻击漏洞
CVE-2005-4654Oracle for OpenView (OfO) 及OfO for Linux存在多个未明漏洞

IV. 関連脆弱性

V. CVE-2006-0219へのコメント

まだコメントはありません


コメントを残す