一、 漏洞 CVE-2006-2698 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Geeklog 1.4.0sr2 及更早版本允许远程攻击者通过直接请求并可能无效参数访问(1)布局/专业/函数.php 或 (2) getimage.php 的完整安装路径。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Geeklog 1.4.0sr2 and earlier allows remote attackers to obtain the full installation path via a direct request and possibly invalid arguments to (1) layout/professional/functions.php or (2) getimage.php.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Geeklog 多个输入验证漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Geeklog 1.4.0sr2及之前版本可以使远程攻击者借助对(1) layout/professional/functions.php或(2) getimage.php的直接请求及可能的无效自变量,获得完整的安装路径。.
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-2698 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-2698 的情报信息