目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2008-3415— CMScout 'common.php' 本地文件包含漏洞

AI 预测 7.5 利用难度: 较易 EPSS 2.94% · P86

公开利用映射 1

ExploitDB · 1 EDB-6142 [webapps]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-3415 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Directory traversal vulnerability in common.php in CMScout 2.05, when .htaccess is not supported, allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the bit parameter, as demonstrated by an upload to avatar/ of a .jpg file containing PHP sequences.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
CMScout 'common.php' 本地文件包含漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
CMScout 是一个免费的开源内容管理系统。 CMScout 2.05版本中的common.php存在目录遍历漏洞。当.htaccess未被支持时,远程攻击者可以借助bit参数中的目录遍历序列,比如上传到包含PHP序列的.jpg文件的avatar,放入和运行任意的本地文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-3415 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-3415 的情报信息

登录查看更多情报信息。

CVE-2008-3415 厂商安全公告 (4)

CVE-2008-3415 公开利用代码 (1)

CVE-2008-3415 其他参考 (2)

同批安全公告 · n/a · 2008-07-31 · 共 39 条

CVE-2008-3420Mobius Web Publishing Software 多个SQL注入漏洞
CVE-2008-3410Unreal Tournament 3'ut3mendo.c'拒绝服务漏洞
CVE-2008-3411Axesstel AXW-D800 多个远程身份认证绕过漏洞
CVE-2008-3412EPShop 'pid' Parameter 'index.php' SQL注入漏洞
CVE-2008-3413Greatclone GC Auction Platinum 'category.php' SQL注入漏洞
CVE-2008-3414SiteAdmin ' line2.php 'SQL注入漏洞
CVE-2008-3416IceBB username参数SQL注入漏洞
CVE-2008-3417fipsCMS 'index.asp'SQL 注入漏洞
CVE-2008-3418Willo Trio 'browse.php'SQL 注入漏洞
CVE-2008-3419Greateclone Youtube Clone 'ugroups.php'SQL注入漏洞
CVE-2008-3409Unreal Tournament 拒绝服务漏洞
CVE-2008-3421Blackboard Academic Suite 多文件跨站脚本漏洞
CVE-2008-3422Mono 类库跨站脚本漏洞
CVE-2008-3424Condor Wild Card Authorization Policy 安全绕过漏洞
CVE-2008-3425Sun Java System Web Server 7.0 Plugin for Sun N1SPS 远程身份认证绕过漏洞
CVE-2008-3426Sun Solaris Platform Information and Control Library picld(1M) 本地拒绝服务漏洞
CVE-2008-3428phpFreeChat 'nickid' Parameter 会话劫持漏洞
CVE-2008-3429HTTrack URI Parsing 远程缓冲区溢出漏洞
CVE-2008-3430Eyeball MessengerSDK 'CoVideoWindow.ocx' ActiveX控件 远程缓冲区溢出漏洞
CVE-2008-3400Xrms Xrms_crm 'test/info.php' 配置信息泄露漏洞

显示前 20 条,共 39 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-3415

暂无评论


发表评论