L2J Statistik Script 0.09及之前版本的index.php中存在目录遍历漏洞。当register_globals被激活而magic_quotes被禁用时,远程攻击者可以借助页参数中的..,来包含和运行任意的本地文件。通过注入PHP序列到一个Apache HTTP服务器登录文件就会使它被index.php包含。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-0194 | MKPortal 'admin.php' 安全信息泄露漏洞 | |
| CVE-2007-0171 | Retired: AllMyLinks Index.PHP 远程文件包含漏洞 | |
| CVE-2007-0170 | AllMyVisitors 'Index.PHP' PHP远程文件包含漏洞 | |
| CVE-2007-0172 | AllMyGuests 多个PHP远程文件包含漏洞 | |
| CVE-2007-0176 | GForge 'Advanced_Search.PHP' 跨站脚本攻击漏洞 | |
| CVE-2007-0177 | MediaWiki AJAX 'Index.PHP' 跨站脚本攻击漏洞 | |
| CVE-2007-0178 | Easy Banner Pro 'info.PHP' 远程文件包含漏洞 | |
| CVE-2007-0179 | PHPKit 'Comment.PHP' SQL注入漏洞 | |
| CVE-2007-0180 | EF Commander ISO File 栈缓冲区溢出漏洞 | |
| CVE-2007-0175 | B2evolution 'Login.PHP' 跨站脚本攻击漏洞 | |
| CVE-2007-0195 | F5 Firepass 'my.activation.php3' 多个输入验证漏洞 | |
| CVE-2007-0193 | FON La Fonera路由器允许匿名Web访问漏洞 | |
| CVE-2007-0192 | MkPortal 'admin.php' 跨站请求伪造漏洞 | |
| CVE-2007-0191 | MKPortal 'admin.php' 跨站脚本漏洞 | |
| CVE-2007-0190 | Edit-X ' Edit_Address.PHP' PHP远程文件包含漏洞 | |
| CVE-2007-0189 | GeoBB Georgian Bulletin Board 'index.php' 远程文件包含漏洞 | |
| CVE-2007-0188 | F5 Firepass 多个输入验证漏洞 | |
| CVE-2007-0187 | F5 Firepass 多个输入验证漏洞 | |
| CVE-2007-0186 | F5 Firepass 'my.logon.php3' 多个跨站攻击漏洞 | |
| CVE-2007-0185 | Direct Web Rendering 拒绝服务攻击漏洞 |
Showing top 20 of 44 CVEs. View all on vendor page → →
No comments yet