LightBlog 'cp_upload_image.php' 未明文件上传漏洞 CVE-2008-0632 CNNVD-200802-097

9.3 AV AC AU C I A
发布: 2008-02-06
修订: 2018-10-15

LightBlog 9.5中的cp_upload_image.php中的未明文件上传漏洞允许远程攻击者通过上传一个有可执行性扩展名的文件执行任意代码,然后再借助对blog\'\'s root目录中的文件的一个直接请求访问它。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息