Connectix Boards dmin.bbcode.php 未限制文件上传漏洞 CVE-2007-1255 CNNVD-200703-128

6.0 AV AC AU C I A
发布: 2007-03-03
修订: 2018-10-16

Connectix Boards 0.7及之前版本的admin.bbcode.php中存在未限制文件上传漏洞。远程认证管理员可以通过提交上传图像参数到admin.php,来上传一个带有.php扩展名的特制的GIF微笑图像,从而实现任意的PHP代码执行。以后借助对smileys/中的文件的一个直接请求,可以访问该图像。注意:远程未认证攻击者可以利用它进行SQL注入攻击。

0%
当前有1条漏洞利用/PoC
当前有14条受影响产品信息