QTO File Manager 'qtofm.php' 任意本地文件上传漏洞 CVE-2008-2110 CNNVD-200805-063

7.5 AV AC AU C I A
发布: 2008-05-07
修订: 2018-10-11

QTOFileManager 1.0版本中的qtofm.php存在未限制文件上传漏洞。远程攻击者可以通过先上传一个带有可执行性扩展名的文件,然后再借助一个直接请求访问它,从而执行任意的PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息