一、 漏洞 CVE-2006-4544 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 ExBB 1.9.1 中,当启用 register_globals 时,存在多个 PHP 远程文件包含漏洞。当此功能启用时,允许远程攻击者通过模块目录中文件的 exbb[home_path] 参数中的 URL 执行任意 PHP 代码,包括 (1) Birstday/birst.php(2) Birstday/select.php,(3) Birstday/profile_show.php,(4) Newusergreatings/pm_newreg.php,(5) Punish/p_error.php,(6) Punish/profile.php 和 (7) Threadstop/threadstop.php。注意:(8) 模块/userstop/userstop.php 向可能重叠 CVE-2006-4488,尽管它是来自同一供应商的不同产品。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple PHP remote file inclusion vulnerabilities in ExBB 1.9.1, when register_globals is enabled, allow remote attackers to execute arbitrary PHP code via a URL in the exbb[home_path] parameter in files in the modules directory including (1) birstday/birst.php (2) birstday/select.php, (3) birstday/profile_show.php, (4) newusergreatings/pm_newreg.php, (5) punish/p_error.php, (6) punish/profile.php, and (7) threadstop/threadstop.php. NOTE: the (8) modules/userstop/userstop.php vector might overlap CVE-2006-4488, although it is for a slightly different product from the same vendor.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ExBB 多个PHP远程文件包含漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ExBB 1.9.1中的多个PHP远程文件包含漏洞,在启用register_globals时,远程攻击者可以通过以下模块目录下文件中的exbb[home_path]参数内的URL执行任意PHP代码:(1) birstday/birst.php (2) birstday/select.php, (3) birstday/profile_show.php, (4) newusergreatings/pm_newreg.php, (5) punish/p_error.php, (6) punish/profil
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-4544 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-4544 的情报信息