目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-5716— Freenews Aff_News.PHP 目录遍历漏洞

EPSS 5.21% · P90
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-5716の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Directory traversal vulnerability in aff_news.php in FreeNews 2.1 allows remote attackers to include local files via a .. (dot dot) sequence in the chemin parameter, when the aff_news parameter is not set to "1."
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Freenews Aff_News.PHP 目录遍历漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
FreeNews 2.1中的aff_news.php中存在目录遍历漏洞,远程攻击者可以当aff_news参数未设置为"1"时,通过在一个chemin参数(该参数中包含..)序列来包含本地文件。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-5716の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-5716のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-11-04 · 26 CVEs total

CVE-2006-5714Easy File Sharing Web Server信息泄露及代码注入漏洞
CVE-2006-5465PHP HTMLEntities和HTMLSpecialChars函数缓冲区溢出漏洞
CVE-2006-4521Novell eDirectory NMAS BerDecodeLoginDataRequeset远程拒绝服务漏洞
CVE-2006-5725AEP Smartgate安全漏洞
CVE-2006-5724ICQ 2003b Build 3916 栈缓冲区溢出
CVE-2006-5723DataparkSearch Engine SQL注入漏洞
CVE-2006-5722Segue CMS 多个远程文件包含漏洞
CVE-2006-5721Outpost Firewall PRO本地拒绝服务漏洞
CVE-2006-5720Francisco Burzi PHP-Nuke Journal 模块 Search.PHP SQL注入漏洞
CVE-2006-5719BytesFall Explorer Sessions.Lib.PHP SQL注入漏洞
CVE-2006-5718PHPMyAdmin error.php 跨站脚本攻击漏洞
CVE-2006-5717Zend Google Data Client Library多个跨站脚本漏洞
CVE-2006-5715EFS Easy Address Book Web服务器数据参数多个跨站脚本攻击漏洞
CVE-2006-5702Tikiwiki信息披露和跨站脚本攻击漏洞
CVE-2006-5713Easy File Sharing Web Server信息泄露及代码注入漏洞
CVE-2006-5712Mirapoint WebMail 跨站脚本漏洞
CVE-2006-5711ECI Telecom B-Focus ADSL2+无线路由器信息泄露漏洞
CVE-2006-5710Apple Airport驱动远程代码执行漏洞
CVE-2006-5709WorldClient in Alt-N Technologies Mdaemon 未明漏洞
CVE-2006-5708Alt-N Technologies Mdaemon MDaemon和WorldClient 多个未明漏洞

Showing 20 of 26 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-5716へのコメント

まだコメントはありません


コメントを残す