一、 漏洞 CVE-2006-1292 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Jim Hu和 Chad Little 的 PHP iCalendar 2.21 和更早版本中的目录遍历漏洞允许远程攻击者通过目录遍历序列和 phpicalendar[cookie_language] 和 phpicalendar[cookie_style] cookie中的 NUL (%00) 字符将任意本地文件包含并执行,此漏洞可以通过将 PHP 序列注入 Apache 访问日志文件而演示出来,然后通过 day.php 将这些文件包含进去。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Directory traversal vulnerability in Jim Hu and Chad Little PHP iCalendar 2.21 and earlier allows remote attackers to include and execute arbitrary local files via directory traversal sequences and a NUL (%00) character in the phpicalendar[cookie_language] and phpicalendar[cookie_style] cookies, as demonstrated by injecting PHP sequences into an Apache access_log file, which is then included by day.php.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
php iCalendar本地文件包含漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Jim Hu和Chad Little PHP iCalendar 2.21及其早期版本中存在目录遍历漏洞,远程攻击者可通过目录遍历序列和在phpicalendar[cookie_language]和phpicalendar[cookie_style] cookies中的一个"空"(%00)字符,包含和执行任意本地文件,如将PHP序列注入到Apache access_log文件中所显示的那样, 然后被.php包含。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-1292 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-1292 的情报信息