Full Revolution aspWebCalendar... CVE-2008-2832 CNNVD-200806-326

10.0 AV AC AU C I A
发布: 2008-06-24
修订: 2017-09-29

Full Revolution aspWebCalendar 2008的calendar_admin.asp中存在无限制文件上传漏洞,远程攻击者通过一个uploadfileprocess操作的FILE1参数来上传和执行任意代码,并可能伴随着对calendar/eventimages/发送的一个直接请求。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息