TikiWiki是一款网站内容管理系统,基于PHP+ADOdb+Smarty等技术构建。 TikiWiki的实现上存在漏洞,远程攻击者可能利用此漏洞在服务器上执行任意命令。 由于PHP支持变量函数和变量,TikiWiki的白名单检查无法防范任意PHP代码执行。 $varname = 'othervar'; $$varname = 4; // set $othervar to 4 $funcname = 'chr'; $funcname(95); // call chr(95) TikiWiki的黑名单无法
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2002-2323 | Sun PC NetLink Backup Restoration ACL权限漏洞 | |
| CVE-2007-5684 | Tikiwiki 多个目录遍历漏洞 | |
| CVE-2007-5683 | Tikiwiki 多个跨站脚本攻击漏洞 | |
| CVE-2003-1527 | 多家厂商PC防火墙自动阻挡操作远程拒绝服务攻击漏洞 | |
| CVE-2002-2335 | Killer Protection信息泄露漏洞 | |
| CVE-2002-2334 | Joe Text Editor SetUID备份可执行编辑权限提升漏洞 | |
| CVE-2002-2333 | KDE Konqueror超大图像宽度拒绝服务漏洞 | |
| CVE-2002-2332 | Opera Oversized Image Width服务拒绝漏洞 | |
| CVE-2002-2331 | CasecadeSoft W3Mail附件泄露漏洞 | |
| CVE-2002-2330 | StatsPlus HTTP Header HTML注入漏洞 | |
| CVE-2002-2329 | ICQ 2001/2002畸形消息服务拒绝漏洞 | |
| CVE-2002-2328 | Microsoft活动目录零页面长度查询漏洞 | |
| CVE-2002-2327 | Sun Fire未经认可的环境监测子系统修改漏洞 | |
| CVE-2002-2326 | Apple MacOS iDisk Mail.APP默认配置密码泄露漏洞 | |
| CVE-2002-2325 | Pine Empty MIME边界拒绝服务漏洞 | |
| CVE-2002-2324 | Microsoft Windows XP系统恢复文件夹权限不正确漏洞 | |
| CVE-2002-2307 | Pyramid BenHur默认防火墙漏洞 | |
| CVE-2002-2322 | Ultimate PHP Board信息泄露漏洞 | |
| CVE-2002-2321 | phpLinkat多个跨站脚本漏洞 | |
| CVE-2002-2320 | MySimpleNews删除邮件消息漏洞 |
显示前 20 条,共 33 条。 查看全部 → →
暂无评论