目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2008-3710— CyBoardsPHPLite 多个目录遍历漏洞

EPSS 1.29% · P67
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-3710 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple directory traversal vulnerabilities in CyBoards PHP Lite 1.21 allow remote attackers to include and execute arbitrary local files via directory traversal sequences in the (1) script_path parameter to (a) options.php and the (2) lang_code parameter to (b) copy_vip.php and (c) process_edit_board.php in adminopts/. NOTE: some of these vectors might not be vulnerabilities under proper installation.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
CyBoardsPHPLite 多个目录遍历漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Cyboards PHP Lite是一款WEB论坛程序。 CyBoards PHP Lite 1.21版本存在多个目录遍历漏洞。 远程攻击者可以利用1)options.php的script_path参数;2)adminopts/copy_vip.php和process_edit_board.php的lang_code参数,通过目录遍历漏洞,执行主机任意文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-3710 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-3710 的情报信息

登录查看更多情报信息。

CVE-2008-3710 厂商安全公告 (2)

CVE-2008-3710 公开利用代码 (1)

CVE-2008-3710 其他参考 (1)

同批安全公告 · n/a · 2008-08-19 · 共 13 条

CVE-2008-3705EchoVNC Clogger::WriteFormated() 栈溢出漏洞
CVE-2008-3706Zeeways ZeeJobsit bannerclick.php SQL注入漏洞
CVE-2008-3707CyboardsPHPLite 多个代码注入漏洞
CVE-2008-3708dotCMS.org dotCMS多个目录遍历漏洞
CVE-2008-3709CyboardsPHPLite 多个跨站脚本攻击漏洞
CVE-2008-3711PHPArcadeScript index.php SQL注入漏洞
CVE-2008-3712Mambo 多个 跨站脚本攻击漏洞
CVE-2008-3713PHPBasket product.php SQL注入漏洞
CVE-2008-3714AWStats awstats.pl 跨站脚本攻击漏洞
CVE-2008-3715FlexCMS inc-core-admin-editor-previouscolorsjs.php 跨站脚本攻击漏洞
CVE-2008-3716Harmoni 跨站请求伪造漏洞
CVE-2008-3717Harmoni 信息泄露漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2008-3710

暂无评论


发表评论