一、 漏洞 CVE-2007-4818 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Txx CMS 0.2中存在多个PHP远程文件包含漏洞,允许远程攻击者通过doc_root参数中的URL执行任意PHP代码,该URL包括(1)addons/plugin.php,(2)addons/sidebar.php,(3)mail/index.php或(4)mail/mailbox.php在模块/中。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple PHP remote file inclusion vulnerabilities in Txx CMS 0.2 allow remote attackers to execute arbitrary PHP code via a URL in the doc_root parameter to (1) addons/plugin.php, (2) addons/sidebar.php, (3) mail/index.php, or (4) mail/mailbox.php in modules/.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
TxX CMS doc_root 多个远程文件包含漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Txx CMS 0.2中存在多个PHP远程文件包含漏洞,远程攻击者可以借助(1) addons/plugin.php, (2) addons/sidebar.php, (3) mail/index.php,或则(4)modules/目录下mail/mailbox.php的doc_root参数的一个URL执行任意PHP代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-4818 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-4818 的情报信息