一、 漏洞 CVE-2006-1363 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Justin White(别名 YTZ) Free Web Publishing System (FreeWPS) 2.11 中,images.php 允许远程攻击者通过将一个.php 文件上传到指定的 /upload 目录中,然后对该文件进行直接请求,从而执行任意的 PHP 代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
images.php in Justin White (aka YTZ) Free Web Publishing System (FreeWPS) 2.11 allows remote attackers to execute arbitrary PHP code by uploading a .php file into the /upload directory as specified in the dirPath parameter, then performing a direct request to that file.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Justin White 'images.php'任意PHP代码执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
在Justin White (aka YTZ) Free Web出版系统(FreeWPS) 2.11中的images.php,可以让远程攻击者通过上载一个.php文件到在dirPath参数指定的/upload目录下,然后发送一条直接请求到该文件中来执行任意PHP代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-1363 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-1363 的情报信息