目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-1415— PMB 多个远程文件包含漏洞

EPSS 10.05% · P93
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-1415 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple PHP remote file inclusion vulnerabilities in PMB Services 3.0.13 and earlier allow remote attackers to execute arbitrary PHP code via a URL in the (1) class_path parameter to (a) includes/resa_func.inc.php (b) admin/notices/perso.inc.php, or (c) admin/quotas/main.inc.php; the (2) base_path parameter to (d) opac_css/rec_panier.php or (e) opac_css/includes/author_see.inc.php; or the (3) include_path parameter to (f) bull_info.inc.php or (g) misc.inc.php in includes/; (h) options_date_box.php, (i) options_file_box.php, (j) options_list.php, (k) options_query_list.php, or (l) options_text.php in includes/options/; (m) options.php, (n) options_comment.php, (o) options_date_box.php, (p) options_list.php, (q) options_query_list.php, or (r) options_text.php in includes/options_empr/; or (s) admin/import/iimport_expl.php, (t) admin/netbase/clean.php, (u) admin/param/param_func.inc.php, (v) admin/sauvegarde/lieux.inc.php, (w) autorites.php, (x) account.php, (y) cart.php, or (z) edit.php.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
PMB 多个远程文件包含漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
PMB Services 3.0.13及之前版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助提交到(a)includes/resa_func.inc.php,(b)admin/notices/perso.inc.php或(c)admin/quotas/main.inc.php的(1)class_path参数、到(d)opac_css/rec_panier.php或(e) opac_css/includes/author_see.inc.php的(2)base_path参数或到(f)bull_inf
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-1415 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-1415 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-03-12 · 共 10 条

CVE-2007-1000Linux Kernel ipv6_getsockopt_sticky函数拒绝服务及信息泄露漏洞
CVE-2007-1412PHP ClibPDF(cpdf)扩展 本地信息泄露漏洞
CVE-2007-1413PHP SNMPGet函数本地栈溢出漏洞
CVE-2007-1414Coppermine Photo Gallery 多个远程文件包含漏洞
CVE-2007-1416JCCorp URLShrink Free CreateURL.PHP 远程文件包含漏洞
CVE-2007-1417HC NewsSystem Index.PHP SQL注入漏洞
CVE-2007-1418MindTouch OpenGarden DekiWiki PopUp-NoTopic.PHP 跨站脚本攻击漏洞
CVE-2007-1419Sun JMX RMI-IIOP本地非授权访问漏洞
CVE-2007-1420Oracle MySQL 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2007-1415

暂无评论


发表评论