EncapsGallery core/misc.class.php 任意文件上传漏洞 CVE-2008-1988 CNNVD-200804-402

9.0 AV AC AU C I A
发布: 2008-04-27
修订: 2017-08-08

EncapsGallery 2.0.2的core/misc.class.php中的file_upload 函数存在无限制文件上传漏洞,远程验证用户通过上传一个可执行扩展名的一个文件并向rwx_gallery目录的文件提交一个直接请求来访问该文件,以执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息