目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2009-1653— TinyButStrong 'examples/tbs_us_examples_0view.php' 路径遍历漏洞

AI Predicted 9.8 Difficulty: Easy EPSS 2.91% · P86

Public Exploits 1

ExploitDB · 1 EDB-8667 [webapps]
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2009-1653の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
Directory traversal vulnerability in examples/tbs_us_examples_0view.php in TinyButStrong 3.4.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the script parameter.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
TinyButStrong 'examples/tbs_us_examples_0view.php' 路径遍历漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
TinyButStrong是一个库,可以动态地创建XML / HTML页面和任何其他基于文本的文件。 inyButStrong 3.4.0版本的examples/tbs_us_examples_0view.php中存在目录遍历漏洞。远程攻击者可以借助脚本参数中的一个..,读取任意文件。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2009-1653の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2009-1653のインテリジェンス情報

登录查看更多情报信息。

CVE-2009-1653 厂商安全公告 (2)

CVE-2009-1653 公开利用代码 (1)

Same Patch Batch · n/a · 2009-05-16 · 8 CVEs total

CVE-2009-1649Bicluc beLive 'arch.php'目录遍历漏洞
CVE-2009-1650tenfourzero.net Shutter 'photos.php'SQL注入漏洞
CVE-2009-16512Daybiz Business Community Script 'admin/member_details.php'SQL注入漏洞
CVE-2009-16522Daybiz Business Community Script 'admin/member_details.php'访问控制漏洞
CVE-2009-1654Easy Scripts Answer And Question Script 'questiondetail.php'跨站脚本攻击漏洞
CVE-2009-1655Easy Scripts Answer And Question Script 'myaccount.php'SQL注入漏洞
CVE-2009-1656Xerox WorkCentre Webserver未明远程指令执行漏洞

IV. 関連脆弱性

V. CVE-2009-1653へのコメント

まだコメントはありません


コメントを残す