eZoneScripts Living Local php script... CVE-2008-6530 CNNVD-200903-455

6.5 AV AC AU C I A
发布: 2009-03-26
修订: 2017-09-29

This Living Local php script是一个成员信息管理工具,可以实现对成员信息自动分类的存储到数据库中,并做为一个独立的网站使用。 eZoneScripts Living Local 1.1版本的editimage.php中存在无限制文件上传漏洞。远程认证管理员通过上传一个具有可执行扩展名的文件执行任意PHP代码并提交一个直接的请求来访问此上传文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息