DeluxeBB是一款基于PHP的论坛程序。 DeluxeBB对用户请求的处理存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上以Web进程权限执行任意指令。 DeluxeBB的templates/deluxe/cp/sig.php脚本没有对templatefolder参数做充分的检查过滤,攻击者可以通过恶意参数串包含远程服务器上的脚本代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2006-5151 | HP-UX Ignite-UX远程非授权访问及权限提升漏洞 | |
| CVE-2006-5152 | Microsoft Internet Explorer 跨站脚本攻击漏洞 | |
| CVE-2006-5153 | Sunbelt Kerio个人防火墙fwdrv.sys和khips.sys驱动错误拒绝服务攻击漏洞 | |
| CVE-2006-5155 | VideoDB 'PDF.PHP'远程文件包含漏洞 | |
| CVE-2006-5156 | McAfee EPolicy Orchestrator和ProtectionPilot HTTP Server远程缓冲区溢出漏洞 | |
| CVE-2006-5157 | Trend Micro OfficeScan 'ATXCONSOLE.OCX' ActiveX控件格式串处理漏洞 | |
| CVE-2006-5158 | Linux Kernel NFS锁定管理拒绝服务漏洞 | |
| CVE-2006-5159 | Mozilla Firefox 基于堆栈的缓冲区溢出漏洞 | |
| CVE-2006-5160 | 已注销:Mozilla Firefox多个未指定的Javascript漏洞 | |
| CVE-2006-5161 | IBM客户端安全密码管理器认证信息泄露漏洞 | |
| CVE-2006-5162 | Microsoft IE超长Content-Type字段处理'wininet.dll'拒绝服务漏洞 | |
| CVE-2006-5163 | IBM Informix Dynamic Server '/tmp/installserver.txt'符号链接漏洞 |
No comments yet