目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-6047— Etomite manager/index.php 目录遍历漏洞

EPSS 17.21% · P95
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-6047 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Directory traversal vulnerability in manager/index.php in Etomite 0.6.1.2 allows remote authenticated administrators to include and execute arbitrary local files via a .. (dot dot) in the f parameter, as demonstrated by injecting PHP sequences into an Apache HTTP Server log file, which is then included by index.php.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Etomite manager/index.php 目录遍历漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Etomite中的manager/index.php存在目录遍历漏洞,远程认证用户可以通过在f参数中的一个.. (点点)来包含并执行任意本地文件,如注入PHP序列到一个Apache HTTP服务器日志文件,此后它又被index.php所包含。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-6047 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-6047 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2006-11-22 · 共 38 条

CVE-2006-6043Oliver LoginForm Inc.PHP远程文件包含漏洞
CVE-2006-6062Apple Mac OS X UDTO磁盘镜像远程拒绝服务漏洞
CVE-2006-6035Blog:CMS List.PHP跨站脚本攻击漏洞
CVE-2006-6036OpenHuman SQL注入漏洞
CVE-2006-6037Dan Jensen Travelsized CMS index.php 多个跨站脚本攻击漏洞
CVE-2006-6038Powie's PHP Forum EditPoll.PHP SQL注入漏洞
CVE-2006-6039Powies MatchMaker Matchdetail.PHP SQL注入漏洞
CVE-2006-6040VBulletin Admin Control Panel Index.PHP多个跨站脚本攻击漏洞
CVE-2006-6041Laurent Van den Reysen WORK system e-commerce 多个PHP远程文件包含漏洞
CVE-2006-6042phpWebThings core/editor.php PHP远程文件包含漏洞
CVE-2006-6061Mac OS X UDIF磁盘镜像内核内存破坏漏洞
CVE-2006-6044PHPQuickGallery gallery_top.inc.php 远程文件包含漏洞
CVE-2006-6045Comdev One Admin Pro 4 多个PHP远程文件包含漏洞
CVE-2006-6046Eggblog多个跨站脚本攻击漏洞
CVE-2006-6048Etomite CMS index.php SQL注入漏洞
CVE-2006-6049Shabmo2 Component Shambo2.PHP远程文件包含漏洞
CVE-2006-6050ClickTech Texas Rank'em 多个SQL注入漏洞
CVE-2006-6051MosReporter组件远程文件包含漏洞
CVE-2006-6052NetEpi Case Manager有效用户名枚举漏洞
CVE-2006-5868ImageMagick SGI图像文件未明远程栈缓冲区溢出漏洞

显示前 20 条,共 38 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-6047

暂无评论


发表评论