PHPizabi HFP1 'image.PHP' 无限制文件上传漏洞 CVE-2008-0805 CNNVD-200802-327

9.3 AV AC AU C I A
发布: 2008-02-19
修订: 2017-09-29

PHPizabi C1 HFP1的image.PHP存在无限制文件上传漏洞。远程攻击者可以通过从 事件页(event page)上传一个具有可执行扩展名的文件以执行任意代码,然后通过一个对system/cache/pictures中的文件的直接请求来访问。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息