目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2010-2336— Yamamah Photo Gallery 'index.php'权限许可和访问控制漏洞

EPSS 2.03% · P84
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-2336 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
index.php in Yamamah Photo Gallery 1.00 allows remote attackers to obtain the source code of executable files within the web document root via the download parameter.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Yamamah Photo Gallery 'index.php'权限许可和访问控制漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Yamamah Photo Gallery的index.php存在漏洞,远程攻击者可利用下载参数获得web文档根目录下可执行文件的源代码,执行任意SQL命令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-2336 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-2336 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2010-06-18 · 共 30 条

CVE-2010-2324IBM WebSphere Application Server未明漏洞
CVE-2010-2321Adobe InDesign CS3缓冲区溢出漏洞
CVE-2010-2192Pmount 'policy.c' make_lockdir_name函数
CVE-2010-2068Apache HTTP Server mod_proxy_http信息泄露漏洞
CVE-2010-1769Apple iTunes WebKit未明漏洞
CVE-2010-1763Apple iTunes WebKit未明漏洞
CVE-2010-1387Apple iTunes WebKit未明漏洞
CVE-2010-0407Muscle PCSC-Lite 'PCSCD'守护进程MSGFunctionDemarshall函数多个缓冲区溢出漏洞
CVE-2010-0284Novell Access Manager管理控制台getEntry()方式任意文件上传漏洞
CVE-2009-4902Muscle PCSC-Lite 'PCSCD' 守护程序未明本地缓冲区溢出漏洞
CVE-2009-4901Muscle PCSC-Lite 'PCSCD' 守护程序未明本地缓冲区溢出漏洞
CVE-2010-2328IBM WebSphere Application Server HTTP通道拒绝服务攻击漏洞
CVE-2010-2327IBM WebSphere Application Server mod_ibm_ssl输入验证漏洞
CVE-2010-2326IBM WebSphere Application Server信息泄露漏洞
CVE-2010-2325IBM WebSphere Application Server管理控制台跨站脚本攻击漏洞
CVE-2010-2338Vunet VU Web Visitor Analyst 'redir.asp'多个SQL注入漏洞
CVE-2010-2323IBM WebSphere Application Server权限许可和访问控制漏洞
CVE-2010-2322FastJar 'jartool.c' extract_jar函数绝对目录遍历漏洞
CVE-2010-0831FastJar 'jartool.c'extract_jar函数目录遍历漏洞
CVE-2010-2335Yamamah Photo Gallery 'index.php'SQL注入漏洞

显示前 20 条,共 30 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2010-2336

暂无评论


发表评论