一、 漏洞 CVE-2006-0986 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
WordPress 2.0.1 及以上版本允许远程攻击者通过直接请求(1)默认过滤器.php,(2)模板加载器.php,(3)rss函数.php,(4) locale.php,(5)wp-db.php,和(6)kses.php在wp-includes/目录中的(7)编辑表单高级.php,(8)管理员函数.php,(9)编辑链接表单.php,(10)编辑页面表单.php,(11)管理员Footer.php和(12)菜单.php目录;以及可能(13)列出wp-includes目录下目录内容。注意:vars.php,编辑表单.php,wp-settings.php和编辑表单评论.php波动力已受到CVE-2005-4463的覆盖。菜单标题.php波动力已受到CVE-2005-2110的覆盖。其他波动力可能会被CVE-2005-1688的覆盖。注意:如果WordPress典型安装未列出任何特定网站文件到wp-includes,则波动力[13]不是一个暴露。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
WordPress 2.0.1 and earlier allows remote attackers to obtain sensitive information via a direct request to (1) default-filters.php, (2) template-loader.php, (3) rss-functions.php, (4) locale.php, (5) wp-db.php, and (6) kses.php in the wp-includes/ directory; and (7) edit-form-advanced.php, (8) admin-functions.php, (9) edit-link-form.php, (10) edit-page-form.php, (11) admin-footer.php, and (12) menu.php in the wp-admin directory; and possibly (13) list directory contents of the wp-includes directory. NOTE: the vars.php, edit-form.php, wp-settings.php, and edit-form-comment.php vectors are already covered by CVE-2005-4463. The menu-header.php vector is already covered by CVE-2005-2110. Other vectors might be covered by CVE-2005-1688. NOTE: if the typical installation of WordPress does not list any site-specific files to wp-includes, then vector [13] is not an exposure.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
WordPress wp-includes多个远程攻击漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WordPress 2.0.1和更早版本允许远程攻击者通过直接请求在wp-includes/ 目录中的 (1) default-filters.php, (2) template-loader.php, (3) rss-functions.php, (4) locale.php, (5) wp-db.php, and (6) kses.php,获取敏感信息;和在wp-admin目录中的(7) edit-form-advanced.php, (8) admin-functions.php, (9) edit
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-0986 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-0986 的情报信息