一、 漏洞 CVE-2006-4156 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
**争议** Pearlabs mafia moblog 6和更早版本中的big.php中存在PHP远程文件包含漏洞,该漏洞允许远程攻击者通过路径totemplate参数中的URL执行任意PHP代码。注意:第三方声称研究人员错误,因为template.php在big.php中使用之前先定义了pathtotemplate。CVE尚未验证这两个声称,但在2006年8月,原始研究人员在该类型漏洞上犯了几个重大错误。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
PHP remote file inclusion vulnerability in big.php in pearlabs mafia moblog 6 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the pathtotemplate parameter. NOTE: a third party claims that the researcher is incorrect, because template.php defines pathtotemplate before big.php uses pathtotemplate. CVE has not verified either claim, but during August 2006, the original researcher made several significant errors regarding this bug type
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
RETIRED: Mafia Moblog 'Big.PHP'远程文件包含漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
** 有争议 ** pearlabs mafia moblog 6及早期版本的big.php脚本存在PHP远程文件包含漏洞,远程攻击者可借助pathtotemplate参数中的URL执行任意PHP代码。注:第三方声称研究人员的结论有误,因为在big.php脚本使用pathtotemplate参数前,template.php脚本已对该参数进行定义。CVE还没有对双方言论正误进行判断,但2006年8月,原研究人员就该问题类型已经犯有几个重大错误。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-4156 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-4156 的情报信息