一、 漏洞 CVE-2006-1888 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
PHPGraphy 0.9.11 及以上版本允许远程攻击者绕过身份验证并获取管理员权限,通过向 index.php 直接发送请求,并将 editwelcome 参数设置为 1,然后可用于修改主页面,注入任意 HTML 和 Web 脚本。注意:此问题导致 XSS 攻击,因为正常功能允许管理员修改页面。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
phpGraphy 0.9.11 and earlier allows remote attackers to bypass authentication and gain administrator privileges via a direct request to index.php with the editwelcome parameter set to 1, which can then be used to modify the main page to inject arbitrary HTML and web script. NOTE: XSS attacks are resultant from this issue, since normal functionality allows the admin to modify pages.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
PHPGraphy Index.PHP 未授权访问漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
phpGraphy 0.9.11及早期版本允许远程攻击者借助于对index.php(其editwelcome参数设置为1)的直接请求绕过认证和获取管理员权限。这样就可以修改main页面,从而注入任意HTML和web脚本。注:跨站脚本攻击是由此问题引起的,因为正常的功能允许管理员修改页面。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-1888 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-1888 的情报信息