cPanel在用mod_phpsuexec编译Apache 1.3.29和PHP时候不设置--enable-discard-path选项,并导致php去使用SCRIPT_FILENAME变量而不是PATH_TRANSLATED变量来发现和执行脚本。本地用户可以和其他用户一样通过在用户脚本之后引用攻击者脚本的URL执行PHP代码,该漏洞使用用户权限来执行攻击者脚本,该漏洞不同于CVE-2004-0529。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2004-0502 | Microsoft Outlook 2003可预测文件位置弱点 | |
| CVE-2004-0523 | MIT Kerberos 5 KRB5_AName_To_Localname多个principal名缓冲区溢出漏洞 | |
| CVE-2004-0521 | SquirrelMail未明SQL注入漏洞 | |
| CVE-2004-0520 | SquirrelMail Email头HTML注入漏洞 | |
| CVE-2004-0519 | SquirrelMail文件夹名称跨站脚本漏洞 | |
| CVE-2004-0518 | Mac OS X 漏洞Mac OS X AppleFileServer漏洞 | |
| CVE-2004-0517 | Mac OS X漏洞 | |
| CVE-2004-0516 | Mac OS X漏洞 | |
| CVE-2004-0515 | Mac OS X漏洞 | |
| CVE-2004-0514 | Mac OS X漏洞 | |
| CVE-2004-0513 | Apple Mac OS X未明安全漏洞 | |
| CVE-2004-0507 | Ethereal协议解析器多个安全漏洞 | |
| CVE-2004-0506 | Ethereal协议解析器多个安全漏洞 | |
| CVE-2004-0505 | Ethereal协议解析器多个安全漏洞 | |
| CVE-2004-0504 | Ethereal协议解析器多个安全漏洞 | |
| CVE-2004-0503 | Microsoft Outlook 2003媒体文件脚本执行漏洞 | |
| CVE-2003-0193 | CatDoc XLSView本地不安全临时文件创建漏洞 | |
| CVE-2004-0501 | Microsoft Outlook邮件客户端E-MAIL地址校验漏洞 | |
| CVE-2004-0487 | Symantec Norton AntiVirus ActiveX控件远程代码执行漏洞 | |
| CVE-2004-0476 | 3Com OfficeConnect Remote 812 ADSL Router 端口缓冲区溢出漏洞 |
显示前 20 条,共 32 条。 查看全部 → →
暂无评论