目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2008-3405— nzFotolog 'action_file' Parameter 本地文件包含漏洞

EPSS 3.35% · P87
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-3405 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Directory traversal vulnerability in index.php in Ricardo Amaral nzFotolog 0.4.1 allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the action_file parameter.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
nzFotolog 'action_file' Parameter 本地文件包含漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Ricardo Amaral nzFotolog 是一款基于php的图片博客系统软件。 Ricardo Amaral nzFotolog 0.4.1版本中的index.php存在目录遍历漏洞。远程攻击者可以借助action_file参数中的目录遍历序列,放入和运行任意的本地文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-3405 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-3405 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2008-07-31 · 共 39 条

CVE-2008-3420Mobius Web Publishing Software 多个SQL注入漏洞
CVE-2008-3411Axesstel AXW-D800 多个远程身份认证绕过漏洞
CVE-2008-3412EPShop 'pid' Parameter 'index.php' SQL注入漏洞
CVE-2008-3413Greatclone GC Auction Platinum 'category.php' SQL注入漏洞
CVE-2008-3414SiteAdmin ' line2.php 'SQL注入漏洞
CVE-2008-3415CMScout 'common.php' 本地文件包含漏洞
CVE-2008-3416IceBB username参数SQL注入漏洞
CVE-2008-3417fipsCMS 'index.asp'SQL 注入漏洞
CVE-2008-3418Willo Trio 'browse.php'SQL 注入漏洞
CVE-2008-3419Greateclone Youtube Clone 'ugroups.php'SQL注入漏洞
CVE-2008-3410Unreal Tournament 3'ut3mendo.c'拒绝服务漏洞
CVE-2008-3421Blackboard Academic Suite 多文件跨站脚本漏洞
CVE-2008-3422Mono 类库跨站脚本漏洞
CVE-2008-3424Condor Wild Card Authorization Policy 安全绕过漏洞
CVE-2008-3425Sun Java System Web Server 7.0 Plugin for Sun N1SPS 远程身份认证绕过漏洞
CVE-2008-3426Sun Solaris Platform Information and Control Library picld(1M) 本地拒绝服务漏洞
CVE-2008-3428phpFreeChat 'nickid' Parameter 会话劫持漏洞
CVE-2008-3429HTTrack URI Parsing 远程缓冲区溢出漏洞
CVE-2008-3430Eyeball MessengerSDK 'CoVideoWindow.ocx' ActiveX控件 远程缓冲区溢出漏洞
CVE-2008-3400Xrms Xrms_crm 'test/info.php' 配置信息泄露漏洞

显示前 20 条,共 39 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-3405

暂无评论


发表评论