一、 漏洞 CVE-2006-7048 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Claroline 1.7.5中,多个PHP远程文件包含漏洞允许远程攻击者通过(1)ClarolineRepositorySys参数中的(a)atutor.inc.php(b)db-generic.inc.php(c)docebo.inc.php(d)dokeos.1.6.inc.php(e)dokeos.inc.php(f)甘地sha.inc.php(g)mambo.inc.php(h)moodle.inc.php(i)phpnuke.inc.php(j)postnuke.inc.php和(k)spip.inc.php在Claroline/auth/extauth/drivers/中的;(2)mambo.inc.php,postnuke.inc.php和(l)inc/lib/event/init_event_manager.inc.php中的includePath参数;和(3)inc/lib/export_exe_tracking.class.php中的rootSys参数,与CVE-2006-2284不同的一组 vectors。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple PHP remote file inclusion vulnerabilities in Claroline 1.7.5 allow remote attackers to execute arbitrary PHP code via a URL in the (1) clarolineRepositorySys parameter to (a) atutor.inc.php (b) db-generic.inc.php (c) docebo.inc.php (d) dokeos.1.6.inc.php (e) dokeos.inc.php (f) ganesha.inc.php (g) mambo.inc.php (h) moodle.inc.php (i) phpnuke.inc.php (j) postnuke.inc.php and (k) spip.inc.php in claroline/auth/extauth/drivers/; (2) includePath parameter in mambo.inc.php, postnuke.inc.php, and (l) inc/lib/event/init_event_manager.inc.php; and (3) rootSys parameter in (m) inc/lib/export_exe_tracking.class.php, a different set of vectors than CVE-2006-2284.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Claroline 多个PHP远程文件包含漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Claroline 1.7.5版本中存在多个PHP远程文件包含漏洞。远程攻击者可以通过发送到claroline/auth/extauth/drivers/中的(a)atutor.inc.php,(b)db-generic.inc.php,(c)docebo.inc.php,(d)dokeos.1.6.inc.php,(e)dokeos.inc.php,(f)ganesha.inc.php,(g)mambo.inc.php,(h)moodle.inc.php,(i)phpnuke.inc.php,(j)po
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-7048 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-7048 的情报信息