Webiness Inventory是一套使用PHP语言开发的、基于Web的库存管理系统。 Webiness Inventory 2.3版本中的protected/library/ajax/WsSaveToModel.php文件存在安全漏洞。远程攻击者可借助‘logo’参数利用该漏洞上传任意文件。
Webiness Inventory是一套使用PHP语言开发的、基于Web的库存管理系统。 Webiness Inventory 2.3版本中的protected/library/ajax/WsSaveToModel.php文件存在安全漏洞。远程攻击者可借助‘logo’参数利用该漏洞上传任意文件。