一、 漏洞 CVE-2006-4720 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在MCGalleryPRO 2006中的random2.php中,PHP远程文件包含漏洞允许远程攻击者通过路径_to_folder参数中的URL执行任意的PHP代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
PHP remote file inclusion vulnerability in random2.php in mcGalleryPRO 2006 allows remote attackers to execute arbitrary PHP code via a URL in the path_to_folder parameter.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
MCGalleryPRO 'random2.php'PHP远程文件包含漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
mcGalleryPRO是一款图片收藏管理程序 mcGalleryPRO的random2.php文件没有正确过滤对path_to_folder参数的输入,攻击者可以通过包含本地或外部资源的任意文件执行PHP代码。 random2.php中有漏洞的代码如下: if (!empty($_SERVER)) { extract($_SERVER, EXTR_OVERWRITE); } if (!empty($_GET)) { extract($_GET, EXTR_OVERWRITE); } if (!empty
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-4720 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-4720 的情报信息