目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2009-4896— Mailing List Managing Made Joyful mlmmj-php-admin web接口目录遍历漏洞

AI 预测 7.5 利用难度: 较易 EPSS 1.81% · P76
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2009-4896 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Multiple directory traversal vulnerabilities in the mlmmj-php-admin web interface for Mailing List Managing Made Joyful (mlmmj) 1.2.15 through 1.2.17 allow remote authenticated users to overwrite, create, or delete arbitrary files, or determine the existence of arbitrary directories, via a .. (dot dot) in a list name in a (1) edit or (2) save action.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Mailing List Managing Made Joyful mlmmj-php-admin web接口目录遍历漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Mailing List Managing Made Joyful (mlmmj) 1.2.15版本至1.2.17版本中的mlmmj-php-admin web接口存在多个目录遍历漏洞。远程身份验证用户可以借助(1)编辑或(2)采取行动中的列表名称中的".."(点点)符覆盖,创建或删除任意文件或确定任意目录的存在。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2009-4896 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2009-4896 的情报信息

登录查看更多情报信息。

CVE-2009-4896 厂商安全公告 (3)

CVE-2009-4896 邮件列表归档 (5)

CVE-2009-4896 其他参考 (2)

同批安全公告 · n/a · 2010-08-02 · 共 18 条

CVE-2010-2929Pharscape hsolink hsolinkcontrol不可信搜索路径漏洞
CVE-2010-2927IBM Tivoli目录服务器DIGEST-MD5请求远程拒绝服务漏洞
CVE-2010-2785KVIrc失败DCC握手通知命令注入漏洞
CVE-2010-2320Eterna bozotic HTTP服务器权限许可和访问控制漏洞
CVE-2010-2195Eterna bozotic HTTP服务器设计错误漏洞
CVE-2010-1794Apple Mac OS X WebDAV内核扩展本地拒绝服务漏洞
CVE-2010-1518GIGABYTE Dldrv2 ActiveX 控件SetDLInfo方法数组索引错误漏洞
CVE-2010-1517GIGABYTE Dldrv2 ActiveX控件输入验证漏洞
CVE-2010-2930Pharscape hsolink 'hsolinkcontrol'栈缓冲区溢出漏洞
CVE-2010-2539Umn MapServer 'maputil.c' msTmpFile函数缓冲区错误漏洞
CVE-2010-2536Adjam rekonq多个跨站脚本攻击漏洞
CVE-2010-1671Pharscape hsolink 'hsolinkcontrol'权限许可和访问控制漏洞
CVE-2009-4976Urs_Wolfer kwebkitpart 'webkitpart.cpp'跨站脚本攻击漏洞
CVE-2009-4975Nokia QtDemoBrowser 'webview.cpp'跨站脚本攻击漏洞
CVE-2010-2786Piwik目录遍历漏洞
CVE-2010-2633EMC Disk Library通讯模块远程拒绝服务漏洞
CVE-2010-2540Umn MapServer mapserv 'mapserv.c'权限许可和访问控制问题漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2009-4896

暂无评论


发表评论