uploadimg.php in the Automatic Image... CVE-2007-6527 CNNVD-200712-323

5.8 AV AC AU C I A
发布: 2007-12-27
修订: 2017-08-08

PunBB的Thumbnails (imgUpload) module 1.3.2版本中Automatic Image Upload的uploadimg.php只证实了上载文件的Content-type字段,远程攻击者可以借助一个包含(1)JPG,(2) GIF,或者(3) PNG MIME类型的文件上载并执行任意内容。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息