CVE-2006-1478 (CNNVD-200603-442)
中文标题:
Turnkey Web Tools PHP Live Helper 'initiate.php'目录遍历漏洞
英文标题:
Directory traversal vulnerability in (1) initiate.php and (2) possibly other PHP scripts in Turnkey ...
漏洞描述
中文描述:
在Turnkey Web Tools PHP Live Helper 1.8,和可能后续版本的(1) initiate.php和(2)可能其它PHP脚本中存在目录遍历漏洞,远程经过身份验证的用户可通过language cookie中的目录遍历序列来包含和执行任意本地文件,如在用于userS.php中的gl_session cookie上载PHP代码中所示那样,引起代码被存于error.log中,然后被initiate.php所包含。
英文描述:
Directory traversal vulnerability in (1) initiate.php and (2) possibly other PHP scripts in Turnkey Web Tools PHP Live Helper 1.8, and possibly later versions, allows remote authenticated users to include and execute arbitrary local files via directory traversal sequences in the language cookie, as demonstrated by uploading PHP code in a gl_session cookie to users.php, which causes the code to be stored in error.log, which is then included by initiate.php.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| turnkey_web_tools | php_live_helper | 1.8 | - | - |
cpe:2.3:a:turnkey_web_tools:php_live_helper:1.8:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2006-1478 |
2025-11-11 15:17:40 | 2025-11-11 07:32:32 |
| NVD | nvd_CVE-2006-1478 |
2025-11-11 14:51:48 | 2025-11-11 07:41:18 |
| CNNVD | cnnvd_CNNVD-200603-442 |
2025-11-11 15:08:50 | 2025-11-11 07:49:05 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 路径遍历
- cnnvd_id: 未提取 -> CNNVD-200603-442
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.5
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']