一、 漏洞 CVE-2006-4749 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
PHP高级传输管理器(phpATM)1.20中的多个PHP远程文件包含漏洞允许远程攻击者通过(1)activate.php,(2)configure.php,(3)fileop.php,(4)getimg.php,(5)ipblocked.php,(6)register.php,(7)showrecent.php,(8)showtophits.php,(9)usrmanag.php,(10) viewer_bottom.php,(11)viewer_content.php和(12)viewer_top.php中include_location参数来执行任意的PHP代码。 注意:登录.php和确认.php路径已经被CVE-2006-4594所覆盖。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple PHP remote file inclusion vulnerabilities in PHP Advanced Transfer Manager (phpATM) 1.20 allow remote attackers to execute arbitrary PHP code via the include_location parameter in (1) activate.php, (2) configure.php, (3) fileop.php, (4) getimg.php, (5) ipblocked.php, (6) register.php, (7) showrecent.php, (8) showtophits.php, (9) usrmanag.php, (10) viewer_bottom.php, (11) viewer_content.php, and (12) viewer_top.php. NOTE: The login.php and confirm.php vectors are already covered by CVE-2006-4594.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
PHP Advanced Transfer Manager 多个PHP远程文件包含漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
PHP Advanced Transfer Manager (phpATM) 1.20中的多个PHP远程文件包含漏洞,远程攻击者可以通过以下文件中的 include_location参数执行任意PHP代码:(1) activate.php, (2) configure.php, (3) fileop.php, (4) getimg.php, (5) ipblocked.php, (6) register.php, (7) showrecent.php, (8) showtophits.php, (9) u
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-4749 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-4749 的情报信息