Mambo MOStlyCE Module Image Manager... CVE-2008-7215 CNNVD-200909-230

5.8 AV AC AU C I A
发布: 2009-09-11
修订: 2018-10-11

MOStlyCE 2.4版本之前的版本的图像管理器,当在Mambo 4.6.3版本及其早期版本中运行时,远程攻击者可以借助一个FileUpload指令中的修改过的file[NewFile][name], file[NewFile][tmp_name]和file[NewFile][size]参数,且这些参数被用来在is_uploaded_file核查失败时修改$_FILES中的对等自变量,以重命名任意文件并造成拒绝服务。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息