目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-0648— PHP ICalendar template.php远程文件包含漏洞

EPSS 1.54% · P81
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-0648の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple directory traversal vulnerabilities in PHP iCalendar 2.0.1, 2.1, and 2.2 allow remote attackers to include arbitrary files via the (1) getdate and possibly other parameters used in the replace_files function in search.php and (2) $file variable as used in the parse function in functions/template.php.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
PHP ICalendar template.php远程文件包含漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
PHP iCalendar是一款基于PHP的iCal文件浏览器,可在WEB浏览器中显示iCal。 PHP iCalendar实现上存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上执行任意命令。在PHP iCalendar的functions/template.php文件中,parse($file)函数没有过滤变量$file便调用了include($file)。此外,在search.php文件中,没有过滤getdate参数,而参数值中可能包含有文件路径。攻击者可以利用这些漏洞包含任意远端服务器文件,导致
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-0648の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-0648のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-02-13 · 38 CVEs total

CVE-2006-0657PHP Event Calendar 跨站脚本攻击漏洞
CVE-2006-0647Sun ONE Directory Server远程拒绝服务漏洞
CVE-2006-0649DataparkSearch引擎搜索模板跨站脚本攻击漏洞
CVE-2006-0650CPAINT TYPE.PHP跨站脚本攻击漏洞
CVE-2006-0651vwdev Index.PHP SQL注入漏洞
CVE-2006-0652WHMCompleteSolution Resellers组信息泄露漏洞
CVE-2006-0653Hinton Design PHPHT多个SQL注入漏洞
CVE-2006-0654Hinton Design PHPHT多个输入验证漏洞
CVE-2006-0655Hinton Design PHPHT多个输入验证漏洞
CVE-2006-0656HP Systems Insight Manager目录遍历漏洞
CVE-2006-0600ELOG Web Logbook拒绝服务漏洞
CVE-2006-0658FCKeditor connector.php 任意脚本文件执行和上传漏洞
CVE-2006-0659RunCMS远程代码执行漏洞
CVE-2006-0660FarsiNews多个目录遍历漏洞
CVE-2006-0661Scriptme应用程序BBCode URL跨站脚本攻击(XSS)漏洞
CVE-2006-0662IBM Lotus Domino iNotes客户端脚本注入漏洞
CVE-2006-0663IBM Lotus Domino iNotes客户端脚本注入漏洞
CVE-2006-0664Mantis Config_Defaults_Inc.PHP跨站脚本攻击漏洞
CVE-2006-0665Mantis Config_Defaults_Inc.PHP未明漏洞
CVE-2006-0675Siteframe Beaumont Search.PHP Q参数跨站脚本攻击漏洞

Showing 20 of 38 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-0648へのコメント

まだコメントはありません


コメントを残す