Seraphim Tech Upload ‘uploadurl.php’ 任意文件上传漏洞 CNNVD-201111-289

- AV AC AU C I A
发布: 1900-01-01
修订: 2011-11-16

Seraphim Tech Upload 脚本中存在未明的任意文件上传漏洞。由于对用户提供的输入没有经过充分的过滤,攻击者可利用该漏洞上传任意文件到受影响的服务器上,这会导致在有漏洞的应用程序上下文中执行任意代码。该漏洞影响Seraphim Tech Upload 1.2版本,也可能影响其他版本。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息