PHPizabi C1 HFP1的image.PHP存在无限制文件上传漏洞。远程攻击者可以通过从 事件页(event page)上传一个具有可执行扩展名的文件以执行任意代码,然后通过一个对system/cache/pictures中的文件的直接请求来访问。
PHPizabi C1 HFP1的image.PHP存在无限制文件上传漏洞。远程攻击者可以通过从 事件页(event page)上传一个具有可执行扩展名的文件以执行任意代码,然后通过一个对system/cache/pictures中的文件的直接请求来访问。