PunBB的Thumbnails (imgUpload) module 1.3.2版本中Automatic Image Upload的uploadimg.php只证实了上载文件的Content-type字段,远程攻击者可以借助一个包含(1)JPG,(2) GIF,或者(3) PNG MIME类型的文件上载并执行任意内容。
PunBB的Thumbnails (imgUpload) module 1.3.2版本中Automatic Image Upload的uploadimg.php只证实了上载文件的Content-type字段,远程攻击者可以借助一个包含(1)JPG,(2) GIF,或者(3) PNG MIME类型的文件上载并执行任意内容。