目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-4054— ME Download System 多个PHP远程文件包含漏洞

EPSS 0.91% · P76
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-4054の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple PHP remote file inclusion vulnerabilities in ME Download System 1.3 allow remote attackers to execute arbitrary PHP code via a URL in the (1) Vb8878b936c2bd8ae0cab parameter to (a) inc/sett_style.php or (b) inc/sett_smilies.php; or the (2) Vb6c4d0e18a204a63b38f, (3) V18a78b93c3adaaae84e2, or (4) V9ae5d2ca9e9e787969ff parameters to (c) inc/datei.php. NOTE: the provenance of this information is unknown; the details are obtained from third party information.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
ME Download System 多个PHP远程文件包含漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
ME Download System 1.3中存在多个PHP远程文件包含漏洞,远程攻击者可借助:(1) 提交到(a) inc/sett_style.php或(b) inc/sett_smilies.php中的Vb8878b936c2bd8ae0cab参数;或(2)提交到(c) inc/datei.php的Vb6c4d0e18a204a63b38f参数,(3) V18a78b93c3adaaae84e2参数,(4) V9ae5d2ca9e9e787969ff参数中的URL,来执行任意PHP代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-4054の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-4054のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-08-10 · 22 CVEs total

CVE-2006-4060Visual Events Calendar 'Calendar.PHP'远程文件包含漏洞
CVE-2006-4070Imendio Planner 格式化字符串漏洞
CVE-2006-4069OZJournal 多个跨站脚本攻击(XSS)漏洞
CVE-2006-4068PSWD.JS 认证实现方式不安全口令哈希漏洞
CVE-2006-4067CakePHP 'error.php'跨站脚本攻击(XSS)漏洞
CVE-2006-4066Microsoft Windows XP 中的图形设备接口附加库拒绝服务攻击漏洞
CVE-2006-4065Dmitry Sheiko SAPID Gallery 多个PHP远程文件包含漏洞
CVE-2006-4064YenerTurK Haber 'Default.ASP' SQL注入漏洞
CVE-2006-4063Csaba Godor SAPID Blog 多个PHP文件包含漏洞
CVE-2006-4062Dmitry Sheiko SAPID Shop 'get_tree.inc.php'PHP远程文件包含漏洞
CVE-2006-4061PHPPrintAnalyzer 'Index.php' PHP远程文件包含漏洞
CVE-2006-4071Microsoft Windows资源管理器畸形WMF文件拒绝服务漏洞
CVE-2006-4059NewSolved 多个PHP远程文件包含漏洞
CVE-2006-4058Simplog 'archive.php'跨站脚本攻击(XSS)漏洞
CVE-2006-4057Eremove Gui.CPP程序远程缓冲区溢出漏洞
CVE-2006-4056katzlbt 多个SQL注入漏洞
CVE-2006-4055The Search Engine Project (TSEP) 'colorswitch.php'远程文件包含漏洞
CVE-2006-4053ME Download System 'Header.PHP'远程文件包含漏洞
CVE-2006-4052Turnkey Web Tools PHP Simple Shop 多个PHP远程文件包含漏洞
CVE-2006-4051PHP Live Helper 'Global.PHP'远程文件包含漏洞

Showing 20 of 22 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-4054へのコメント

まだコメントはありません


コメントを残す