WikkiTikkiTavi 'upload.php'任意文件上传漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 33647 CNCAN ID:CNCAN-2009020702 WikkiTikkiTavi是一款Wiki引擎。 WikkiTikkiTavi 'upload.php'脚本存在漏洞,远程攻击者可以利用漏洞上传任意PHP文件。 攻击者通过上传恶意PHP文件,可导致以WEB权限执行任意命令。 WikkiTikkiTavi 1.11 厂商解决方案 目前供应商没有提供补丁信息: <a href=http://tavi.sourceforge.net/ target=_blank>http://tavi.sourceforge.net/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息