目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2005-2885— MAXdev MD-Pro Downloads页面执行任意命令漏洞

EPSS 8.94% · P95

公开利用映射 1

ExploitDB · 1 EDB-26225 [webapps]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2005-2885 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The Downloads page in MAXdev MD-Pro 1.0.73, and possibly earlier versions, uses an incomplete blacklist to check for dangerous file extensions, which could allow remote attackers to bypass file extension checks and execute arbitrary commands by uploading a file with a different extension, as demonstrated using .inc files.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
MAXdev MD-Pro Downloads页面执行任意命令漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
MAXdev MD-Pro是一个CMS系统,可以显示和管理一个网站内容的应用程序。MD-Pro让网站的管理简单而强大。 MAXdev MD-Pro 1.0.73以及可能之前较早的版本中的Downloads页面,使用不完整的黑名单去检查存在危险的文件扩展名,从而远程攻击者可以通过上传具有不同扩展名的文件来绕过文件扩展名检查并执行任意的命令,例如使用.inc文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2005-2885 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-2885 的情报信息

登录查看更多情报信息。

CVE-2005-2885 厂商安全公告 (3)

CVE-2005-2885 邮件列表归档 (1)

同批安全公告 · n/a · 2005-09-14 · 共 32 条

CVE-2005-2893PBLang setcookie.php 静态代码注入漏洞
CVE-2005-2916Linksys WRT54G用户身份认证绕过漏洞
CVE-2005-2915Linksys WRT54G ezconfig.asp弱编码漏洞
CVE-2005-2914Linksys WRT54G配置信息泄露漏洞
CVE-2005-2912Linksys WRT54G拒绝服务漏洞
CVE-2005-2904Zebedee远程拒绝服务漏洞
CVE-2005-2903Eset NOD32 ARJ 文档处理远程缓冲区溢出漏洞
CVE-2005-2902Class-1 Forum SQL注入漏洞
CVE-2005-2901CJ Web2Mail多个跨站点脚本漏洞
CVE-2005-2900CJ LinkOut Top.PHP跨站点脚本漏洞
CVE-2005-2899CJ Tag Board多个跨站点脚本漏洞
CVE-2005-2898FileZilla FTP客户端硬编码密钥漏洞
CVE-2005-2897WEB//NEWS信息泄露漏洞
CVE-2005-2896Stylemotion WEB//NEWS多个远程SQL注入漏洞
CVE-2005-2895PBLang setcookie.php信息泄露漏洞
CVE-2005-2894PBLang跨站脚本漏洞
CVE-2005-1913Linux Kernel Subthread Exec本地拒绝服务漏洞
CVE-2005-2892PBLang SetCookie.PHP目录遍历漏洞
CVE-2005-2891CSystems WebArchiveX ActiveX组件任意文件读写漏洞
CVE-2005-2890SecureOL VE2物理内存安全环境访问绕过漏洞

显示前 20 条,共 32 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-2885

暂无评论


发表评论