(1) Geeklog 1.4.0到1.4.0sr3, (2) toendaCMS 1.0.0 Shizouka Stable 及之前版本, (3) WeBid 0.5.4以及可能的其它产品当中使用的FCKeditor mcpuk文件管理器中的connectors/php/connector.php存在无限制文件上传漏洞。在带mod_mime的Apache上安装时,可以使远程攻击者借助带有.php 扩展名和以容许的 .zip等扩展名结尾的文件名, 上传并执行任意PHP代码。
(1) Geeklog 1.4.0到1.4.0sr3, (2) toendaCMS 1.0.0 Shizouka Stable 及之前版本, (3) WeBid 0.5.4以及可能的其它产品当中使用的FCKeditor mcpuk文件管理器中的connectors/php/connector.php存在无限制文件上传漏洞。在带mod_mime的Apache上安装时,可以使远程攻击者借助带有.php 扩展名和以容许的 .zip等扩展名结尾的文件名, 上传并执行任意PHP代码。