目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2005-4260— PHPNuke内容过滤绕过漏洞

AI 预测 5.0 利用难度: 较易 EPSS 2.11% · P80

公开利用映射 1

ExploitDB · 1 EDB-26817 [webapps]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2005-4260 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Interpretation conflict in includes/mainfile.php in PHP-Nuke 7.9 and later allows remote attackers to perform cross-site scripting (XSS) attacks by replacing the ">" in the tag with a "<", which bypasses the regular expressions that sanitize the data, but is automatically corrected by many web browsers. NOTE: it could be argued that this vulnerability is due to a design limitation of many web browsers; if so, then this should not be treated as a vulnerability in PHP-Nuke.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
PHPNuke内容过滤绕过漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
PHP-Nuke 7.9及更高版本中的includes/mainfile.php存在解释冲突,远程攻击者可以通过将标签中的">"替换为"<"(可绕过净化数据的正则表达式但会被众多web浏览器自动校正)执行跨站脚本攻击。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2005-4260 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-4260 的情报信息

登录查看更多情报信息。

CVE-2005-4260 厂商安全公告 (3)

同批安全公告 · n/a · 2005-12-15 · 共 23 条

CVE-2005-4262Envolution跨站脚本漏洞
CVE-2005-4274Business Objects WebIntelligence 未明漏洞
CVE-2005-4273IBM AIX GetShell和GetCommand任意文件覆盖漏洞
CVE-2005-4272IBM AIX slocal缓冲区溢出漏洞
CVE-2005-4271IBM AIX Debug Malloc工具本地溢出漏洞
CVE-2005-4270Watchfire AppScan QA远程缓冲区溢出漏洞
CVE-2005-4269Microsoft Windows XP、Server 2003和Internet Explorer 6.0 SP1的mshtml.dll漏洞
CVE-2005-4268CPIO文件大小堆栈缓冲区溢出漏洞
CVE-2005-4266Alt-N MDaemon和WorldClient 中的WorldClient.dll远程攻击漏洞
CVE-2005-4264PHP Support Tickets多个SQL注入漏洞
CVE-2005-4263Envolution SQL注入漏洞
CVE-2005-4243QuickPayPro多个SQL注入漏洞
CVE-2005-4261Positive Software Corporation CP+未明Perl安全漏洞
CVE-2005-4259ASPBB多个SQL注入漏洞
CVE-2005-4258多个未指定Cisco Catalyst Switches LanD 包拒绝服务漏洞
CVE-2005-4257多种Linksys路由器的LanD包拒绝服务漏洞
CVE-2005-4256ASP-DEV XM Forum Forum.ASP跨站脚本漏洞
CVE-2005-4255WikkaWiki TextSearch.PHP跨站脚本攻击漏洞
CVE-2005-4254DreamLevels Dream Poll View_Results.PHP SQL注入漏洞
CVE-2005-4253Torrential Getdox.PHP跨站脚本攻击漏洞

显示前 20 条,共 23 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2005-4260

暂无评论


发表评论