目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2008-2888— MiGCMS 多个远程文件包含漏洞

EPSS 2.25% · P85
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-2888 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple PHP remote file inclusion vulnerabilities in MiGCMS 2.0.5, when register_globals is enabled, allow remote attackers to execute arbitrary PHP code via a URL in the GLOBALS[application][app_root] parameter to (1) collection.class.php and (2) content_image.class.php in lib/obj/.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
MiGCMS 多个远程文件包含漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
MiGCMS 2.0.5存在多个PHP远程文件包含漏洞, 当register_globals 被激活时, 远程攻击者通过对(1) collection.class.php 和 (2) lib/obj/的content_image.class.php的GLOBALS[application][app_root]参数中的一个URL来执行任意PHP代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-2888 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-2888 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2008-06-27 · 共 17 条

CVE-2008-2884RSS-aggregator 'display.php' 远程文件包含漏洞
CVE-2008-2885Open Digital Assets Repository System resource_categories_view.php 远程文件包含漏洞
CVE-2008-2886Jamroom 'purchase.php' 远程文件包含漏洞
CVE-2008-2887FubarForum 'index.php' 目录遍历漏洞
CVE-2008-2889WISE-FTP FTP 客户端'LIST' 命令目录遍历漏洞
CVE-2008-2890Online Fantasy Football League 多个SQL注入漏洞
CVE-2008-2891emuCMS 'index.php' SQL注入漏洞
CVE-2008-2892Joomla! EXP Shop 组件index.php SQL注入漏洞
CVE-2008-2893AJ HYIP Acme 'news.php' SQL注入漏洞
CVE-2008-2894Classic FTP 'LIST' 命令目录遍历漏洞
CVE-2008-2895Aprox CMS Engine 'index.php' 目录遍历漏洞
CVE-2008-2896FireAnt 'index.php' 目录遍历漏洞
CVE-2008-2897PageSquid CMS 'index.php' SQL注入漏洞
CVE-2008-2898Hedgehog-cms includes/header.php 目录遍历漏洞
CVE-2008-2899J00lean-CMS 'includes/classes/page.php' 未明远程漏洞
CVE-2008-2900phpAuction 'item.php' SQL注入漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2008-2888

暂无评论


发表评论