目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2010-1944— openMairie openCimetiere 'path_om' 参数多个远程文件包含漏洞

AI 预测 9.8 利用难度: 极易 EPSS 5.83% · P92

公开利用映射 1

ExploitDB · 1 EDB-12476 [webapps]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-1944 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Multiple PHP remote file inclusion vulnerabilities in openMairie openCimetiere 2.01, when register_globals is enabled, allow remote attackers to execute arbitrary PHP code via a URL in the path_om parameter to (1) autorisation.class.php, (2) courrierautorisation.class.php, (3) droit.class.php, (4) profil.class.php, (5) temp_defunt_sansemplacement.class.php, (6) utils.class.php, (7) cimetiere.class.php, (8) defunt.class.php, (9) emplacement.class.php, (10) tab_emplacement.class.php, (11) temp_emplacement.class.php, (12) voie.class.php, (13) collectivite.class.php, (14) defunttransfert.class.php, (15) entreprise.class.php, (16) temp_autorisation.class.php, (17) travaux.class.php, (18) zone.class.php, (19) courrier.class.php, (20) dossier.class.php, (21) plans.class.php, (22) temp_defunt.class.php, and (23) utilisateur.class.php in obj/.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
openMairie openCimetiere 'path_om' 参数多个远程文件包含漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
openMairie openCimetiere存在多个PHP远程文件包含漏洞,当register_globals被启用时,由于没有充分过滤多个脚本path_om参数的URL,远程攻击者可以通过多个脚本的path_om参数的URL执行任意PHP代码。这些脚本包含:(1) autorisation.class.php,(2) courrierautorisation.class.php,(3) droit.class.php,(4) profil.class.php,(5) temp_defunt_sans
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-1944 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-1944 的情报信息

登录查看更多情报信息。

CVE-2010-1944 厂商安全公告 (24)

CVE-2010-1944 公开利用代码 (2)

同批安全公告 · n/a · 2010-05-18 · 共 20 条

CVE-2010-1945openMairie Openfoncier多个PHP远程文件包含漏洞
CVE-2010-1584Drupal Context模块跨站脚本攻击漏洞
CVE-2010-0404phpGroupWare 多个SQL注入漏洞
CVE-2010-0403phpGroupWare 'app' 参数本地文件包含漏洞
CVE-2010-1943NEC CapsSuite Small Edition PatchMeister 远程拒绝服务漏洞
CVE-2010-1942Fujitsu Interstage Application Server Servlet 组件安全漏洞
CVE-2010-1941Nec WebSAM DeploymentManager拒绝服务漏洞
CVE-2010-1948openMairie Openfoncier 'scr/soustab.php'目录遍历漏洞
CVE-2010-1947openMairie openRegistreCIL 远程文件包含漏洞
CVE-2010-1946openMairie openRegistreCIL 远程文件包含漏洞
CVE-2010-1949Emultisoft Online News Paper Manager SQL注入漏洞
CVE-2010-1957Thefactory Love Factory目录遍历漏洞
CVE-2010-1956Thefactory Gadget Factory 'controller'参数本地文件包含漏洞
CVE-2010-1955Thefactory Deluxe Blog Factory 'controller'参数本地文件包含漏洞
CVE-2010-1954Joomlacomponent.Inetlanka iNetLanka Multiple root 'controller'参数本地文件包含漏洞
CVE-2010-1953Joomlacomponent.Inetlanka iNetLanka Multiple Map 'controller'参数本地文件包含漏洞
CVE-2010-1952Cmstactics BeeHeard Lite目录遍历漏洞
CVE-2010-195160cycleCMS多个目录遍历漏洞
CVE-2010-1950Emultisoft Online News Paper Manager SQL注入漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2010-1944

暂无评论


发表评论