目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2008-6773— Peterselie YourPlace 'user/internettoolbar/edit.php'静态代码注入漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

YourPlace 1.0.2及之前版本中的user/internettoolbar/edit.php存在静态代码注入漏洞。远程认证用户可以借助(1)fav1_url,(2)fav1_name,(3) fav2_url,(4)fav2_name,(5)fav3_url,(6)fav3_name,(7)fav4_url,(8)fav4_name,(9)fav5_url或(10)fav5_name参数,注入任意的PHP代码到user/internettoolbar/index.php。

AI 预测 6.5 利用难度: 较易 EPSS 1.92% · P78

公开利用映射 1

获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2008-6773 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Static code injection vulnerability in user/internettoolbar/edit.php in YourPlace 1.0.2 and earlier allows remote authenticated users to execute arbitrary PHP code into user/internettoolbar/index.php via the (1) fav1_url, (2) fav1_name, (3) fav2_url, (4) fav2_name, (5) fav3_url, (6) fav3_name, (7) fav4_url, (8) fav4_name, (9) fav5_url, or (10) fav5_name parameters.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Peterselie YourPlace 'user/internettoolbar/edit.php'静态代码注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
YourPlace 1.0.2及之前版本中的user/internettoolbar/edit.php存在静态代码注入漏洞。远程认证用户可以借助(1)fav1_url,(2)fav1_name,(3) fav2_url,(4)fav2_name,(5)fav3_url,(6)fav3_name,(7)fav4_url,(8)fav4_name,(9)fav5_url或(10)fav5_name参数,注入任意的PHP代码到user/internettoolbar/index.php。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2008-6773 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-6773 的情报信息

登录查看更多情报信息。

CVE-2008-6773 厂商安全公告 (3)

CVE-2008-6773 公开利用代码 (1)

同批安全公告 · n/a · 2009-04-29 · 共 23 条

CVE-2009-1485 emuleplus emule_plus拒绝服务漏洞
CVE-2009-1478 Sun Solaris DTrace Handler IOCTL Request 多个本地拒绝服务漏洞
CVE-2009-1431 Symantec Alert Management System 2 安全漏洞
CVE-2009-1430 Symantec杀毒软件 Intel Alert Originator服务栈溢出漏洞
CVE-2009-1429 Symantec杀毒软件Intel LANDesk Common Base Agent服务任意代码执行漏洞
CVE-2009-1428 Symantec Log Viewer 'ccLgView.exe'多个跨站脚本攻击漏洞
CVE-2009-0719 HP-UX 'useradd'本地未授权访问漏洞
CVE-2009-1489 FunGamez 'includes/user.php'本地文件包含和SQL注入漏洞
CVE-2009-1488 FunGamez 'admin/load.php'目录遍历漏洞
CVE-2009-1487 FunGamez 'pages/login.php'SQL注入漏洞
CVE-2009-1486 Ninjadesigns Flatchat 'pmscript.php'目录遍历漏洞
CVE-2008-6768 Shopsystem-Forum K&S Shopsystem 'admin/editor/images.php'未限制文件上传漏洞
CVE-2009-1484 Gecad Axigen Mail Server web邮件界面跨站脚本攻击漏洞
CVE-2009-1483 Studio Lounge Address Book'upload-file.php'未限制文件上传漏洞
CVE-2009-1482 MoinMoin 'AttachFile.py'多个跨站脚本攻击漏洞
CVE-2009-1481 Pjhome PuterJam's Blog PJBlog3 'action.asp' SQL注入漏洞
CVE-2009-1480 Pragyan CMS 'index.php' SQL注入漏洞
CVE-2008-6774 peterselie yourplace 'internettoolbar/edit.php'权限许可和访问控制漏洞
CVE-2008-6772 Peterselie YourPlace 'login/register_form.php'绕过权限漏洞
CVE-2008-6771 Peterselie YourPlace 'user/uploads/phpinfo.php'系统信息泄露漏洞

显示前 20 条,共 23 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-6773

暂无评论


发表评论