FUDforum Avatar Upload 任意脚本上传漏洞 CVE-2005-2781 CNNVD-200509-010

7.5 AV AC AU C I A
发布: 2005-09-02
修订: 2018-10-19

FUD Forum是一个基于PHP+MySQL/PostgreSQL构建的开源论坛系统。 FUD Forum 2.7.0以前的版本中的头像上传功能不能正确地验证上传得文件。这使得远程攻击者可借助后缀名为.php的文件执行任意的php代码,其中所述的.php文件包含PHP代码图像数据。

0%
当前有1条漏洞利用/PoC
当前有39条受影响产品信息