目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2009-3542— kneuro littlesite.php ls.php 路径游历漏洞

EPSS 2.62% · P86
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2009-3542の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Directory traversal vulnerability in ls.php in LittleSite (aka LS or LittleSite.php) 0.1 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the file parameter to index.php. NOTE: in some environments, this can be leveraged for remote file inclusion by using a UNC share pathname or an ftp, ftps, or ssh2.sftp URL.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
kneuro littlesite.php ls.php 路径游历漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
LittleSite(又称LS或LittleSite.php)0.1版本的ls.php中存在目录遍历漏洞。远程攻击者可以借助提交到index.php.的文件参数中的..,包含和运行任意的本地文件。注意:在一些环境下,通过使用一个UNC共享路径名或ftp,ftps或ssh2.sftp URL,会触发远程文件包含漏洞。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2009-3542の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2009-3542のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2009-10-02 · 16 CVEs total

CVE-2009-3528al4us mymsg Profile.php SQL注入漏洞
CVE-2009-3529radscripts radbids index.php SQL注入漏洞
CVE-2009-3530radscripts radbids storefront.php 跨站脚本攻击漏洞
CVE-2009-3531universe universe_cms vnews.php SQL注入漏洞
CVE-2009-3532LogRover login.asp SQL注入漏洞
CVE-2009-3533john_beranek meeting_room_booking_system report.php SQL注入漏洞
CVE-2009-3534lionwiki index.php 路径游历漏洞
CVE-2009-3535allisclear clear_content image.php 路径游历漏洞
CVE-2009-3536EpicDJSoftware EpicVJ 播放列表文件长字符串导致栈缓冲区溢出漏洞
CVE-2009-3537EpicDJSoftware EpicVJ 播放列表文件栈缓冲区溢出漏洞
CVE-2009-3538allisclear clear_content thumb.php 路径游历漏洞
CVE-2009-3539yourfreeworld ultra_classifieds_pro subclass.php 跨站脚本攻击漏洞
CVE-2009-3540yourfreeworld ultra_classifieds_pro listads.php 跨站脚本攻击漏洞
CVE-2009-3541phpgenealogy CoupleDB.php 代码注入漏洞
CVE-2009-3543Phenotype CMS _phenotype/admin/login.php SQL注入漏洞

IV. 関連脆弱性

V. CVE-2009-3542へのコメント

まだコメントはありません


コメントを残す