一、 漏洞 CVE-2005-0258 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在phpBB 2.0.11版本以及可能的其他版本中,具有图库 avatars 功能的(1)用户cp_register.php 和 (2)用户cp_avatar.php 中的目录遍历漏洞允许远程攻击者通过 avatarselect 参数中的 "/../" 序列删除(unlink)任意文件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Directory traversal vulnerability in (1) usercp_register.php and (2) usercp_avatar.php for phpBB 2.0.11, and possibly other versions, with gallery avatars enabled, allows remote attackers to delete (unlink) arbitrary files via "/../" sequences in the avatarselect parameter.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
phpBB Group phpBB2 任意文件删除漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
phpBB Group phpBB2是一款开放源代码PHP论坛程序。 phpBB2对用户提交的URL输入缺少充分过滤,远程攻击者可以利用这个漏洞以WEB进程权限删除系统任意文件。 由于多个缺陷的组合允许攻击者控制传递给unlink()调用的参数,导致删除系统文件。第一个缺陷存在于avatar gallery中,用户允许指定所需avatar的目录名部分,不过由于对"/../"字符缺少充分过滤,可允许用户脱离avatar目录限制。问题代码如下: if ( file_exists(@phpbb_realpath
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2005-0258 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2005-0258 的情报信息