Tr Forum是一款法语的论坛程序。 Tr Forum中的多个漏洞允许恶意用户执行SQL注入攻击和绕过某些安全限制。 1) admin/insert_admin.php文件中缺少认证,允许创建拥有有限权限的管理员帐号。 2) 没有正确过滤对admin/editer.php文件中id2参数的输入,允许攻击者通过注入任意SQL代码操控SQL查询。成功攻击要求某些管理权限。 3) 在更新配置文件时缺少访问验证,允许通过更改id参数修改其他用户的设置。 组合使用#1和#2所述漏洞允许以完全权限访问管理部分。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2006-4553 | Mambo/Joomla 'plugin.class.php'脚本 远程文件包含漏洞 | |
| CVE-2006-4544 | ExBB 多个PHP远程文件包含漏洞 | |
| CVE-2006-4545 | ModuleBased CMS 多个远程PHP文件包含漏洞 | |
| CVE-2006-4546 | Lyris ListManager 特权提升漏洞 | |
| CVE-2006-4547 | Lyris ListManager 敏感信息泄露漏洞 | |
| CVE-2006-4548 | e107 'ibrowser.php'执行任意PHP代码 | |
| CVE-2006-4549 | CHXO Feedsplitter 'showsource'函数输入验证漏洞 | |
| CVE-2006-4550 | CHXO Feedsplitter 目录遍历漏洞 | |
| CVE-2006-4551 | CHXO Feedsplitter Eval注入漏洞 | |
| CVE-2006-4552 | CHXO Feedsplitter 跨站脚本攻击漏洞 | |
| CVE-2006-4543 | HLstats 'Index.PHP' 跨站脚本攻击漏洞 | |
| CVE-2006-4554 | Compression Plus 栈溢出漏洞 | |
| CVE-2006-4555 | CR64Loader 缓冲区溢出漏洞 | |
| CVE-2006-4556 | Mambo and Joomla!'index.php' PHP远程文件包含漏洞 | |
| CVE-2006-4557 | Bob Jewell Discloser 'plugins/plugins.php' PHP远程文件包含漏洞 | |
| CVE-2006-4558 | DeluxeBB 'newpost.php'任意PHP代码执行漏洞 | |
| CVE-2006-4559 | Yet Another Community System (YACS) CMS 多个PHP远程文件包含漏洞 | |
| CVE-2006-4560 | Windows XP SP2 Internet Explorer 任意脚本执行漏洞 | |
| CVE-2006-4561 | Mozilla Firefox 任意脚本执行漏洞 | |
| CVE-2006-4562 | Symantec Gateway Security 安全漏洞 |
Showing top 20 of 41 CVEs. View all on vendor page → →
No comments yet