漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
action_public/search.php in Invision Power Board (IPB) 2.1.x and 2.0.x before 20060425 allows remote attackers to execute arbitrary PHP code via a search with a crafted value of the lastdate parameter, which alters the behavior of a regular expression to add a "#e" (execute) modifier.
漏洞信息
N/A
漏洞
N/A
漏洞
Invision Power Board search.php脚本代码注入漏洞
漏洞信息
Invision Power Board是一款流行的PHP论坛程序。 Invision Power Board的search.php脚本处理变量时存在输入验证漏洞,远程攻击者可能利用此漏洞注入PHP代码获取执行。 在preg_replace()中使用之前Invision Power Board没有正确的过滤search.php中对lastdate参数的过滤,导致可以通过样式修改符"e"注入任意PHP代码。 sources/action_public/search.php 1261行漏洞代码: $this-
漏洞信息
N/A
漏洞
N/A