目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-3092— PhpMyFactures 多个认证绕过漏洞

EPSS 1.60% · P82
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-3092 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
PhpMyFactures 1.2 and earlier allows remote attackers to bypass authentication and modify data via direct requests with modified parameters to (1) /tva/ajouter_tva.php, (2) /remises/ajouter_remise.php, (3) /pays/ajouter_pays.php, (4) /pays/modifier_pays.php, (5) /produits/ajouter_cat.php, (6) /produits/ajouter_produit.php, (7) /clients/ajouter_client.php, (8) /clients/modifier_client.php. NOTE: the provenance of this information is unknown; portions of the details are obtained from third party information.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
PhpMyFactures 多个认证绕过漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
PhpMyFactures 1.2 及之前版本远程攻击者借助对(1) /tva/ajouter_tva.php, (2) /remises/ajouter_remise.php, (3) /pays/ajouter_pays.php, (4) /pays/modifier_pays.php, (5) /produits/ajouter_cat.php, (6) /produits/ajouter_produit.php, (7) /clients/ajouter_client.php, (8) /clie
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-3092 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-3092 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2006-06-19 · 共 36 条

CVE-2006-3072Symantec Security Information Manager M4 Mac 认证绕过漏洞
CVE-2006-3064CPG include/function.inc.php SQL注入漏洞
CVE-2006-3065blur6ex blog.php SQL注入漏洞
CVE-2006-3066IBM DB2 Universal Database TCP/IP监听 缓冲区溢出
CVE-2006-3067IBM DB2 (UDB) 多个未明漏洞
CVE-2006-3068IBM DB2 UDB 特定信息 拒绝服务漏洞
CVE-2006-3069RETIRED: DoubleSpeak 多个远程文件包含漏洞
CVE-2006-3070Zeroboard write_ok.php 任意文件上载漏洞
CVE-2006-3071MP3 Search/Archive index.php 跨站脚本攻击(XSS)漏洞
CVE-2006-3063myPHP Guestbook 多个跨站脚本攻击(XSS)漏洞
CVE-2006-3073Cisco VPN3K/ASA WebVPN无客户端模式 多个跨站脚本攻击漏洞
CVE-2006-3074Kaspersky Anti-Virus klif.sys 拒绝服务漏洞
CVE-2006-3075PictureDis Professional/PictureDis Photoalbum 多个PHP远程文件包含漏洞
CVE-2006-3076PhpBlueDragon CMS Template.PHP 远程文件包含漏洞
CVE-2006-3077aXentGuestbook guestbook.cfm 跨站脚本攻击(XSS)漏洞
CVE-2006-3078APBoard 多个SQL注入漏洞
CVE-2006-3079SSPwiz Plus index.cfm 跨站脚本攻击(XSS)漏洞
CVE-2006-3080AxentForum viewposts.cfm 跨站脚本攻击漏洞
CVE-2006-3086Microsoft HLINK.DLL链接 栈溢出漏洞
CVE-2006-3088Car Classifieds index.php 跨站脚本(XSS)漏洞

显示前 20 条,共 36 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-3092

暂无评论


发表评论