目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-5392— OpenDock FullCore 处理用户请求输入验证漏洞

EPSS 28.73% · P97
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-5392の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple PHP remote file inclusion vulnerabilities in OpenDock FullCore 4.4 and earlier allow remote attackers to execute arbitrary PHP code via a URL in the doc_directory parameter in (1) sw/index_sw.php; (2) cart.php, (3) lib_cart.php, (4) lib_read_cart.php, (5) lib_sys_cart.php, and (6) txt_info_cart.php in sw/lib_cart/; (7) comment.php, (8) find_comment.php, and (9) lib_comment.php in sw/lib_comment/; (10) sw/lib_find/find.php; and other unspecified PHP scripts.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
OpenDock FullCore 处理用户请求输入验证漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
OpenDock FullCore是开放源码的内容管理系统。 OpenDock FullCore在处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上以Web进程权限执行任意命令。 OpenDock FullCore的sw/lib_cart/cart.php、sw/lib_cart/lib_cart.php、sw/lib_cart/lib_read_cart.php等脚本没有正确验证doc_directory参数的输入,攻击者可以通过包含本地或外部资源的任意文件导致执行任意PHP代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-5392の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-5392のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2006-10-18 · 71 CVEs total

CVE-2006-5354Oracle HTTP Server/Application Server/Oracle Collaboration/ Oracle E-Business Suite and Ap
CVE-2006-5374Oracle Pharmaceutical Applications 未明认证漏洞
CVE-2006-5372Oracle E-Business Suite 多个未明漏洞
CVE-2006-5361Oracle October 2006 Security Update多个未明漏洞
CVE-2006-5360Oracle Application Server Oracle Forms组件未明漏洞
CVE-2006-5359OOracle Application Server以及Oracle E-Business Suite and Applications多个未明漏洞
CVE-2006-5358Oracle Application Server Oracle Forms组件未明漏洞
CVE-2006-5357Oracle Application Server Oracle HTTP Server不明漏洞
CVE-2006-5356Oracle Application Server/Collaboration Suite J2EE Oracle Containers组件未明漏洞
CVE-2006-5355Oracle Application Server/Collaboration Suite/Oracle E-Business Suite and Applications Ora
CVE-2006-5362Oracle Application Server J2EE组件Oracle Containers 未明漏洞
CVE-2006-5353Oracle Application Serve/Oracle Collaboration Suite Oracle HTTP Server组件未明漏洞
CVE-2006-5352Oracle Application Express 多个未明漏洞
CVE-2006-5351Oracle Application Express 多个未明漏洞
CVE-2006-5350Oracle HTTP Server 和Oracle E-Business Suite and Applications 未明安全漏洞
CVE-2006-5349Oracle HTTP Server HP Tru64未明漏洞
CVE-2006-5348Oracle HTTP Server/Oracle Collaboration Suite/Oracle E-Business Suite and Applications HTT
CVE-2006-5347Oracle HTTP Server和Oracle Collaboration Suite HTTPS和SSL未明漏洞
CVE-2006-5346Oracle HTTP Server/Oracle Collaboration Suite/Oracle E-Business Suite and Applications 'ht
CVE-2006-5345Oracle Database Oracle Spatial组件'mdsys.sdo_geom'未明漏洞

Showing 20 of 71 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-5392へのコメント

まだコメントはありません


コメントを残す