目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-2330— PHP-Fusion 多个本地文件包含漏洞

EPSS 11.47% · P94
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-2330の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
PHP-Fusion 6.00.306 and earlier, running under Apache HTTP Server 1.3.27 and PHP 4.3.3, allows remote authenticated users to upload files of arbitrary types using a filename that contains two or more extensions that ends in an assumed-valid extension such as .gif, which bypasses the validation, as demonstrated by uploading then executing an avatar file that ends in ".php.gif" and contains PHP code in EXIF metadata.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
PHP-Fusion 多个本地文件包含漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
PHP-Fusion 6.00.306及之前版本在Apache HTTP Server 1.3.27 和PHP 4.3.3下运行时,可以使远程认证用户使用一个包含两个或更多扩展名,以诸如 .gif等假装验证的扩展名结尾的文件名,上传任意类型的文件,比如上传然后再执行以".php.gif" 结尾并包含EXIF元数据中的PHP代码的头像文件。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-2330の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-2330のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-05-12 · 66 CVEs total

CVE-2006-2315ISPConfig Session.INC.PHP 远程文件包含漏洞
CVE-2006-2335Jelsoft vBulletin 输入验证漏洞
CVE-2006-2334Microsoft Windows NTDLL.DLL RtlDosPathNameToNtPathName_U API函数输入验证漏洞
CVE-2006-2333MyBB 多个SQL注入漏洞
CVE-2006-2321IdealBB 多个跨站脚本攻击(XSS) 漏洞
CVE-2006-2320Ideal Science Ideal BB 多个SQL注入漏洞
CVE-2006-2319Ideal Science Ideal BB 文件扩展名 输入验证漏洞
CVE-2006-2318Ideal Science Ideal BB ".asa" 文件 黑名单不完整漏洞
CVE-2006-2317Ideal Science Ideal BB 未明漏洞
CVE-2006-2316Intel PROset/Wireless S24EvMon.exe 本地信息泄露漏洞
CVE-2006-2322Cisco Application Velocity System Open TCP 代理服务器功能 默认配置 输入验证漏洞
CVE-2006-2273Verisign i-Nav ActiveX控件 VUpdater.Install控件 远程溢出漏洞
CVE-2006-2341Symantec Enterprise Firewall/Gateway Security HTTP代理 信息泄露漏洞
CVE-2006-2340PassMasterFlex/PassMasterFlex+ 多个跨站脚本攻击(XSS) 漏洞
CVE-2006-2339EvoTopsite/evoTopsites Pro Index.PHP 多个SQL注入漏洞
CVE-2006-1860Linux Kernel fs/locks.c Lease_Init本地拒绝服务漏洞
CVE-2006-1859Linux kernel fs/locks.c __setlease 内存泄露漏洞
CVE-2006-2349E-Business Designer 多个输入验证漏洞
CVE-2006-2348E-Business Designer form_grupo.html 跨站脚本攻击(XSS)漏洞
CVE-2006-2347E-Business Designer 多个输入验证漏洞

Showing 20 of 66 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-2330へのコメント

まだコメントはありません


コメントを残す