PHPFM Arbitrary文件上载漏洞 CVE-2005-4423 CNNVD-200512-439

6.5 AV AC AU C I A
发布: 2005-12-20
修订: 2008-09-05

PHPFM的0.2.3之前版本存在无限制文件上载漏洞,远程认证用户可通过上载带有可执行扩展名的文件到一个可访问目录来执行任意代码,如使用带有一个.php扩展的文件,亦称为\"上载phpshell。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息