Connectix Boards 0.7及之前版本的admin.bbcode.php中存在未限制文件上传漏洞。远程认证管理员可以通过提交上传图像参数到admin.php,来上传一个带有.php扩展名的特制的GIF微笑图像,从而实现任意的PHP代码执行。以后借助对smileys/中的文件的一个直接请求,可以访问该图像。注意:远程未认证攻击者可以利用它进行SQL注入攻击。
Connectix Boards 0.7及之前版本的admin.bbcode.php中存在未限制文件上传漏洞。远程认证管理员可以通过提交上传图像参数到admin.php,来上传一个带有.php扩展名的特制的GIF微笑图像,从而实现任意的PHP代码执行。以后借助对smileys/中的文件的一个直接请求,可以访问该图像。注意:远程未认证攻击者可以利用它进行SQL注入攻击。