Webiness Inventory 安全漏洞 CVE-2018-18752 CNNVD-201810-1376

7.5 AV AC AU C I A
发布: 2018-10-29
修订: 2018-12-07

Webiness Inventory是一套使用PHP语言开发的、基于Web的库存管理系统。 Webiness Inventory 2.3版本中的protected/library/ajax/WsSaveToModel.php文件存在安全漏洞。远程攻击者可借助‘logo’参数利用该漏洞上传任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息