目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-0370— phpBP 'index.php' RC3文件上传漏洞

EPSS 0.80% · P74
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-0370 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Unrestricted file upload vulnerability in index.php in phpBP RC3 (2.204) and earlier allows remote administrators to inject arbitrary PHP code into an upload/banners/ file via a banners add operation that uploads the PHP code through an image_form parameter specifying a multiple-extension filename such as .jpg.vil.gif.php, which is stored in upload/banners/ under a different name, and executable via a direct request. NOTE: a separate SQL injection issue could be leveraged to make this vulnerability reachable by remote unauthenticated attackers.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
phpBP 'index.php' RC3文件上传漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
phpBP RC3(2.204)及之前版本的index.php中存在未限制文件上传漏洞。远程管理员可以借助一个标语添加操作,注入任意的PHP代码到upload/banners/文件。 该操作会通过图像格式参数,上传PHP代码。图像格式参数会详细说明一个多扩展名的文件名,比如.jpg.vil.gif.php。该漏洞会储存在不同的文件名下的upload/banners/中,借助一个直接请求就可以执行它。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-0370 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-0370 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-01-19 · 共 57 条

CVE-2006-5963PentaWare PentaZip文档处理多个安全漏洞
CVE-2006-6941FreeWebshop 'index.php' 信息泄露漏洞
CVE-2007-0359Uberghey frontpage.php远程文件包含漏洞
CVE-2007-0362FreshReader RSS输入端组件跨站脚本漏洞
CVE-2007-0361PHPMyphorum frame.php远程文件包含漏洞
CVE-2007-0360Oreon 'index.php' PHP远程文件包含漏洞
CVE-2007-0363Openads for PostgreSQL 'admin-search.php' 跨站脚本攻击漏洞
CVE-2007-0351Microsoft Windows XP和Windows Server 用户特权注销安全漏洞
CVE-2007-0350SmE FileMailer 参数处理远程多个SQL注入漏洞
CVE-2006-5964PentaWare PentaZip文档处理多个安全漏洞
CVE-2007-0352Microsoft Help Workshop畸形.CNT文件栈缓冲区溢出漏洞
CVE-2003-1318Twilight Webserver远程服务拒绝漏洞
CVE-2006-6944phpMyAdmin 错误头部文件安全绕过漏洞
CVE-2006-6943phpMyAdmin 多个输入确认漏洞
CVE-2006-6942phpMyAdmin 多个跨站攻击漏洞
CVE-2007-0365All In One Control Panel 多个跨站攻击漏洞
CVE-2007-0364nicecoder.com INDEXU 多个跨站脚本攻击漏洞
CVE-2007-0367Rumpus '/usr/local/Rumpus'文件漏洞
CVE-2007-0366Rumpus ipfw 未明搜索路径漏洞
CVE-2007-0019Rumpus FTP Server 'rumpusd'多个堆缓冲区溢出漏洞

显示前 20 条,共 57 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-0370

暂无评论


发表评论