phpCollab 是一款项目管理软件,为工作团队提供一种开源的,网络化的工作平台。 phpCollab 2.5 rc3 及其早期版本的general/login.php允许远程攻击者借助与SSL_CLIENT_CERT环境变量相关的未明输入中的外壳元字符,执行任意指令。注意: 在某些环境中, SSL_CLIENT_CERT总是具有一个base64-encoded字符值, 可能会对典型外壳的注入构成限制。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2008-5707 | ASP Indir Iltaweb Alisveris Sistemi 'xurunler.asp' SQL注入漏洞 | |
| CVE-2008-2434 | Trend Micro HouseCall ActiveX控件库文件远程代码执行漏洞 | |
| CVE-2008-2435 | Trend Micro HouseCall notifyOnLoadNative()函数任意代码执行漏洞 | |
| CVE-2008-4303 | phpCollab 'general/login.php'SQL注入漏洞 | |
| CVE-2008-4305 | phpCollab 静态代码注入漏洞 | |
| CVE-2008-5514 | UW-IMAP c-client库单字节溢出漏洞 | |
| CVE-2008-5557 | PHP mbstring扩展缓冲区溢出漏洞 |
No comments yet