目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2005-2699— PHPKit 'admin/admin.php' 无限制文件上传漏洞

EPSS 0.48% · P39
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2005-2699 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Unrestricted file upload vulnerability in admin/admin.php in PHPKit 1.6.1 allows remote authenticated administrators to execute arbitrary PHP code by uploading a .php file to the content/images/ directory using images.php. NOTE: if a PHPKit administrator must already have access to the end system to install or modify configuration of the product, then this issue might not cross privilege boundaries, and should not be included in CVE.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
PHPKit 'admin/admin.php' 无限制文件上传漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
PHPKit 1.6.1中的admin/admin.php页面存在无限制文件上传漏洞。这使得远程认证管理员可以通过上传.php文件到content/images/目录(利用images.php)来执行任意PHP代码。注:如果PHPKit管理员必须访问终端系统以安装或修改产品的配置,此问题可能不能越过权限界限。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2005-2699 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-2699 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2005-08-25 · 共 7 条

CVE-2005-2693CVS Cvsbug.In Script 不安全临时文件创建漏洞
CVE-2005-2694WinAce 缓冲区溢出
CVE-2005-2695Cisco IDS传感器CiscoWorks管理中心 SSL证书验证漏洞
CVE-2005-2696IBM Lotus Notes 敏感信息泄露漏洞
CVE-2005-2697MyBulletinBoard 'search.php' SQL注入漏洞
CVE-2005-2698Nephp Publisher Enterprise 'browse.php' 跨站脚本攻击漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2005-2699

暂无评论


发表评论