一、 漏洞 CVE-2011-4453 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在PMWiki 2.x 版本在2.2.35之前,scripts/pagelist.php 中的PageListSort函数允许远程攻击者通过在pagelist指令中的人造排序参数中的PHP序列执行任意代码,导致PHP create_function 函数 unintended 的使用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The PageListSort function in scripts/pagelist.php in PmWiki 2.x before 2.2.35 allows remote attackers to execute arbitrary code via PHP sequences in a crafted order parameter in a pagelist directive, leading to unintended use of the PHP create_function function.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
PmWiki ‘PageListSort()’ 远程PHP代码注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
PmWiki是一种基于Wiki技术的开源多人协作站点创建和维护工具。 PmWiki中存在远程PHP代码注入漏洞。攻击者可利用该漏洞在受影响的应用程序上下文中注入和执行任意PHP代码,这可能会促进攻击者操控应用程序和底层系统,或者造成其他的攻击。PmWiki 2.0.0到2.2.34版本中存在该漏洞,其他版本也可能受影响。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-4453 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-4453 的情报信息