Full Revolution aspWebCalendar 2008的calendar_admin.asp中存在无限制文件上传漏洞,远程攻击者通过一个uploadfileprocess操作的FILE1参数来上传和执行任意代码,并可能伴随着对calendar/eventimages/发送的一个直接请求。
Full Revolution aspWebCalendar 2008的calendar_admin.asp中存在无限制文件上传漏洞,远程攻击者通过一个uploadfileprocess操作的FILE1参数来上传和执行任意代码,并可能伴随着对calendar/eventimages/发送的一个直接请求。