PHP 5.2.4和5.2.5中cURL库(又名libcurl)的curl/interface.c文件存在安全设置绕过漏洞,远程攻击者可以通过一个文件file:// request包含\ x00序列绕过文件的safe_mode和open_basedir限制,读取任意文件。 不同于CVE-2006-2563漏洞。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-0458 | slaed_cms 'function/sources.php'目录遍历漏洞 | |
| CVE-2008-0459 | LiquidSilverCMS 'update/index.php'目录遍历漏洞 | |
| CVE-2008-0460 | MediaWiki 'api.php' 跨站脚本漏洞 | |
| CVE-2008-0461 | PHP-Nuke 'index.php'SQL注入漏洞 | |
| CVE-2008-0462 | Drupal Archive模块跨站脚本攻击漏洞 | |
| CVE-2008-0463 | Drupal Workflow模块跨站脚本攻击漏洞 | |
| CVE-2008-0464 | absofort aconon Mail 2007 Enterprise SQL 'archiv.cgi'目录遍历漏洞 | |
| CVE-2008-0465 | Seagull 'optimizer.php'目录遍历漏洞 | |
| CVE-2007-5764 | IBM AIX printers.rte的pioout程序缓冲区溢出漏洞 | |
| CVE-2008-0454 | Microsoft Skype 跨站脚本漏洞 | |
| CVE-2008-0455 | Apache HTTP Server mod_negotiation跨站脚本攻击漏洞 | |
| CVE-2008-0456 | Apache HTTP Server 注入漏洞 |
暂无评论