PHP iCalendar是一款基于PHP的iCal文件浏览器,可在WEB浏览器中显示iCal。 PHP iCalendar实现上存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上执行任意命令。在PHP iCalendar的functions/template.php文件中,parse($file)函数没有过滤变量$file便调用了include($file)。此外,在search.php文件中,没有过滤getdate参数,而参数值中可能包含有文件路径。攻击者可以利用这些漏洞包含任意远端服务器文件,导致
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2006-0657 | PHP Event Calendar 跨站脚本攻击漏洞 | |
| CVE-2006-0647 | Sun ONE Directory Server远程拒绝服务漏洞 | |
| CVE-2006-0649 | DataparkSearch引擎搜索模板跨站脚本攻击漏洞 | |
| CVE-2006-0650 | CPAINT TYPE.PHP跨站脚本攻击漏洞 | |
| CVE-2006-0651 | vwdev Index.PHP SQL注入漏洞 | |
| CVE-2006-0652 | WHMCompleteSolution Resellers组信息泄露漏洞 | |
| CVE-2006-0653 | Hinton Design PHPHT多个SQL注入漏洞 | |
| CVE-2006-0654 | Hinton Design PHPHT多个输入验证漏洞 | |
| CVE-2006-0655 | Hinton Design PHPHT多个输入验证漏洞 | |
| CVE-2006-0656 | HP Systems Insight Manager目录遍历漏洞 | |
| CVE-2006-0600 | ELOG Web Logbook拒绝服务漏洞 | |
| CVE-2006-0658 | FCKeditor connector.php 任意脚本文件执行和上传漏洞 | |
| CVE-2006-0659 | RunCMS远程代码执行漏洞 | |
| CVE-2006-0660 | FarsiNews多个目录遍历漏洞 | |
| CVE-2006-0661 | Scriptme应用程序BBCode URL跨站脚本攻击(XSS)漏洞 | |
| CVE-2006-0662 | IBM Lotus Domino iNotes客户端脚本注入漏洞 | |
| CVE-2006-0663 | IBM Lotus Domino iNotes客户端脚本注入漏洞 | |
| CVE-2006-0664 | Mantis Config_Defaults_Inc.PHP跨站脚本攻击漏洞 | |
| CVE-2006-0665 | Mantis Config_Defaults_Inc.PHP未明漏洞 | |
| CVE-2006-0675 | Siteframe Beaumont Search.PHP Q参数跨站脚本攻击漏洞 |
显示前 20 条,共 38 条。 查看全部 → →
暂无评论