目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-1479— GTD-PHP多个输入验证漏洞

EPSS 2.27% · P85
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-1479の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple cross-site scripting (XSS) vulnerabilities in Serge Rey gtd-php (aka Getting Things Done) 0.5 allow remote attackers to inject arbitrary web script or HTML via the Description field in (1) newProject.php, (2) newList.php, and (3) newWaitingOn.php; the Title field in (4) newProject.php, (5) newList.php, (6) newWaitingOn.php, (7) newChecklist.php, (8) newContext.php, and (9) newGoal.php; the (10) Category Name field in newCategory.php; the (11) listTitle field in listReport.php; the (12) projectName field in projectReport.php; and the (13) checklistTitle field in checklistReport.php.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
GTD-PHP多个输入验证漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
在Serge Rey gtd-php (又称"完成活计") 0.5中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过以下途径注入任意web和HTML:在(1) newProject.php,(2) newList.php,和(3) newWaitingOn.php中的描述字段;在(4) newProject.php,(5) newList.php,(6) newWaitingOn.php,(7) newChecklist.php,(8) newContext.php,和(9) newGoal.php中
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-1479の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-1479のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2006-03-29 · 22 CVEs total

CVE-2006-1474Raindance Web Conferencing Pro "failed"函数跨站脚本攻击(XSS)漏洞
CVE-2006-1485Noah Grey Greymatter 'gm-upload.cgi'任意文件上载漏洞
CVE-2006-1484Genius VideoCAM NB本地特权升级漏洞
CVE-2006-1483Blazix Java Application/Web Server JSP源码泄露漏洞
CVE-2006-1482ConfTool 'Index.PHP'跨站脚本攻击漏洞
CVE-2006-1481PHP Ticket 'Search.PHP' SQL注入漏洞
CVE-2006-1480WEBalbum远程命令执行漏洞
CVE-2006-1478Turnkey Web Tools PHP Live Helper 'initiate.php'目录遍历漏洞
CVE-2006-1477PHP Live Helper 'Initiate.PHP'远程文件包含漏洞
CVE-2006-1476Microsoft Windows XP 防火墙".exe"文件诱导恶意文件漏洞
CVE-2006-1475Microsoft Windows XP Windows防火墙NTFS Alternate Data Streams木马攻击漏洞
CVE-2006-0459Flex 缓冲区错误漏洞
CVE-1999-1587Sun Microsystems Solaris /usr/ucb/ps变量值任意查看漏洞
CVE-2006-1488ActiveCampaign SupportTrio 多个敏感信息泄露漏洞
CVE-2006-1487ActiveCampaign KnowledgeBase搜索模块不明参数跨站脚本攻击漏洞
CVE-2006-1486RealestateZONE ‘index.cfm’跨站脚本攻击漏洞
CVE-2006-1489FusionZONE CouponZONE多个SQL注入漏洞
CVE-2006-1490PHP 安全漏洞
CVE-2006-1493Explorer 'dir.php'跨站脚本攻击(XSS)漏洞
CVE-2006-1492Explorer XP ‘dir.php’目录遍历漏洞

Showing 20 of 22 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-1479へのコメント

まだコメントはありません


コメントを残す