一、 漏洞 CVE-2006-3847 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 MoSpray (aka com_mospray) 1.8 RC1 中的 admin.php、可能的话 details.php、modify.php、newgroup.php、newtask.php 和 rss.php 中存在 PHP 远程文件包含漏洞,允许远程攻击者通过在 basedir 参数中的 URL 执行任意 PHP 代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
PHP remote file inclusion vulnerability in (1) admin.php, and possibly (2) details.php, (3) modify.php, (4) newgroup.php, (5) newtask.php, and (6) rss.php, in MoSpray (aka com_mospray) 1.8 RC1 allows remote attackers to execute arbitrary PHP code via a URL in the basedir parameter.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
MoSpray组件basedir 'admin.ph'远程文件包含漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mospray是用于软件开发的bug跟踪和请求控制台,可完全集成于Mambo等内容管理系统。 Mospray处理用户请求时实现上存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上以Web进程权限执行任意命令。 Mospray的components/com_mospray/scripts/admin.php脚本没有basedir参数做充分的检查过滤,远程攻击者可以通过包含本地或外部资源导致执行任意PHP代码。成功的攻击要求启用了register_globals。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-3847 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-3847 的情报信息