漏洞标题
N/A
漏洞描述信息
**争议**
Pearlabs mafia moblog 6和更早版本中的big.php中存在PHP远程文件包含漏洞,该漏洞允许远程攻击者通过路径totemplate参数中的URL执行任意PHP代码。注意:第三方声称研究人员错误,因为template.php在big.php中使用之前先定义了pathtotemplate。CVE尚未验证这两个声称,但在2006年8月,原始研究人员在该类型漏洞上犯了几个重大错误。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
PHP remote file inclusion vulnerability in big.php in pearlabs mafia moblog 6 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the pathtotemplate parameter. NOTE: a third party claims that the researcher is incorrect, because template.php defines pathtotemplate before big.php uses pathtotemplate. CVE has not verified either claim, but during August 2006, the original researcher made several significant errors regarding this bug type
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
RETIRED: Mafia Moblog 'Big.PHP'远程文件包含漏洞
漏洞描述信息
** 有争议 ** pearlabs mafia moblog 6及早期版本的big.php脚本存在PHP远程文件包含漏洞,远程攻击者可借助pathtotemplate参数中的URL执行任意PHP代码。注:第三方声称研究人员的结论有误,因为在big.php脚本使用pathtotemplate参数前,template.php脚本已对该参数进行定义。CVE还没有对双方言论正误进行判断,但2006年8月,原研究人员就该问题类型已经犯有几个重大错误。
CVSS信息
N/A
漏洞类别
授权问题