目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-2831— Drupal 多个输入验证漏洞

EPSS 2.10% · P84
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-2831の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Drupal 4.6.x before 4.6.8 and 4.7.x before 4.7.2, when running under certain Apache configurations such as when FileInfo overrides are disabled within .htaccess, allows remote attackers to execute arbitrary code by uploading a file with multiple extensions, a variant of CVE-2006-2743.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Drupal 多个输入验证漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Drupal 在某些Apache配置中如当在.htaccess中FileInfo重写禁用时,允许远程攻击者上载带有多个扩展名的文件来执行任意代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-2831の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-2831のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2006-06-06 · 54 CVEs total

CVE-2006-2860WebspotBlogging 多个远程文件包含漏洞
CVE-2006-2832Drupal upload模块 跨站脚本攻击(XSS)漏洞
CVE-2006-2870Intelligent Solutions Inc. ASP Discussion Forum forum_search.asp 跨站脚本(XSS)攻击漏洞
CVE-2006-2873Enigma Haber hava.asp 跨站脚本攻击漏洞
CVE-2006-2872Rumble config.php PHP远程文件包含漏洞
CVE-2006-2871CyBoards PHP Lite common.php 远程文件包含漏洞
CVE-2006-2874OSADS Alliance Database 未明漏洞
CVE-2006-2863CS-Cart Class.cs_phpmailer.PHP 远程文件包含漏洞
CVE-2006-2862Particle Gallery Viewimage.PHP SQL注入漏洞
CVE-2006-2861Particle Wiki Index.PHP SQL注入漏洞
CVE-2006-2864BlueShoes Framework 多个远程文件包含漏洞
CVE-2006-2859MyBloggie 多个远程文件包含漏洞
CVE-2006-2858LocazoList Classifieds Viewmsg.ASP SQL注入漏洞
CVE-2006-2857LifeType index.php SQL注入漏洞
CVE-2006-2856ActiveState ActivePerl 本地权限提升漏洞
CVE-2006-2855XUEBook Index.PHP SQL注入漏洞
CVE-2006-2854IBWd Guestbook Index.PHP SQL注入漏洞
CVE-2006-2853Abarcar Realty Portal Content.PHP SQL注入漏洞
CVE-2006-2852DotWidget CMS 多个远程文件包含漏洞
CVE-2006-2851dotProject index.php 跨站脚本攻击(XSS)漏洞

Showing 20 of 54 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-2831へのコメント

まだコメントはありません


コメントを残す