Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2008-3022

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

PHPortal 是一个类似于Zope的PHP应用程序开发环境。 PHPortal 1.2 Beta的sablonlar/gunaysoft/gunaysoft.php中存在多个PHP远程文件包含漏洞,远程攻击者通过(1) icerikyolu, (2) sayfaid, 和 (3) uzanti 参数中的一个URL来执行任意PHP代码。

AI Predicted 9.8 Difficulty: Trivial EPSS 2.29% · P82

Public Exploits 1

ExploitDB · 1 EDB-5996 [webapps]
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2008-3022

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Multiple PHP remote file inclusion vulnerabilities in sablonlar/gunaysoft/gunaysoft.php in PHPortal 1.2 Beta allow remote attackers to execute arbitrary PHP code via a URL in (1) icerikyolu, (2) sayfaid, and (3) uzanti parameters.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
phPortal 多个文件远程包含漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
PHPortal 是一个类似于Zope的PHP应用程序开发环境。 PHPortal 1.2 Beta的sablonlar/gunaysoft/gunaysoft.php中存在多个PHP远程文件包含漏洞,远程攻击者通过(1) icerikyolu, (2) sayfaid, 和 (3) uzanti 参数中的一个URL来执行任意PHP代码。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2008-3022

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2008-3022

登录查看更多情报信息。

Vendor Advisories for CVE-2008-3022 (2)

Exploits & Public PoCs for CVE-2008-3022 (1)

Other References for CVE-2008-3022 (1)

Same Patch Batch · n/a · 2008-07-07 · 57 CVEs total

CVE-2008-3041 TYPO3 DAM Frontend Extension AD6未明漏洞
CVE-2008-3023 FreeStyle Wiki Unspecified 跨站脚本攻击漏洞
CVE-2008-3052 TYPO3 SQL Frontend Extension 拒绝服务漏洞
CVE-2008-3055 TYPO3 Support view Extension SQL注入漏洞
CVE-2008-3054 typo3 SQL注入漏洞
CVE-2008-3053 TYPO3 SQL Frontend Extension SQL注入漏洞
CVE-2008-3056 TYPO3 Codeon Petition Extension SQL注入漏洞
CVE-2008-3044 TYPO3 News Calendar Extension SQL注入漏洞
CVE-2008-3043 TYPO3 WEC Discussion Forum 安全绕过和多个跨站脚本攻击漏洞
CVE-2008-3042 TYPO3 DAM Frontend Extension 安全漏洞
CVE-2008-3045 TYPO3 Industry Database 安全绕过漏洞
CVE-2008-3040 TYPO3 DAM Frontend Extension 多个未明漏洞
CVE-2008-3039 TYPO3 DAM Frontend Extension 多个未明漏洞
CVE-2008-3038 TYPO3 Address Directory 未明SQL注入漏洞
CVE-2008-3037 TYPO3 Address Directory 未明跨站脚本攻击漏洞
CVE-2008-3036 CMS little 'index.php' 本地文件包含漏洞
CVE-2008-3035 XChangeboard newThread.php文件SQL注入漏洞
CVE-2008-3034 RSS-aggregator 多文件SQL注入漏洞
CVE-2008-3033 RSS-aggregator 多文件权限绕过漏洞
CVE-2008-3032 TYPO3 phpMyAdmin Extension Unspecified 跨站脚本攻击漏洞

Showing top 20 of 57 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-3022

No comments yet


Leave a comment