一、 漏洞 CVE-2006-3554 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
MKPortal 1.0.1 最终版本的 index.php 中存在目录遍历漏洞,允许远程攻击者通过语言 cookie 中的目录遍历序列加载和执行任意本地文件,这通过使用 gl_session cookie 将 PHP 序列注入到错误.log 文件中,然后 index.php 将包含这些恶意命令,其中 ind 参数允许进行访问。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Directory traversal vulnerability in index.php in MKPortal 1.0.1 Final allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the language cookie, as demonstrated by using a gl_session cookie to inject PHP sequences into the error.log file, which is then included by index.php with malicious commands accessible by the ind parameter.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
MKPortal 'Index.PHP'目录遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
MKPortal 1.0.1 Final中的index.php存在目录遍历漏洞。远程攻击者可以借助语言cookie中的目录遍历序列,包含并执行任意本地文件。比如使用gl_session cookie将PHP序列注入error.log 文件, 然后由带有可由ind参数访问的恶意命令的 index.php所包含。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-3554 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-3554 的情报信息