Unrestricted file upload... CVE-2008-6900 CNNVD-200908-513

6.5 AV AC AU C I A
发布: 2009-08-06
修订: 2017-09-29

AvailScript Article Script 的"Add Pen/Author Name"功能中存在任意文件上传漏洞。远程认证用户可以在上传一个可执行文件后,借助对photos/中文件的直接请求执行任意的代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息