Vibechild Directory Manager 0.91之前版本的edit_image.php存在漏洞。远程攻击者借助userfile_name参数的shell元字符执行任意命令,该漏洞发送unfiltered到PHP passthru函数。
Vibechild Directory Manager 0.91之前版本的edit_image.php存在漏洞。远程攻击者借助userfile_name参数的shell元字符执行任意命令,该漏洞发送unfiltered到PHP passthru函数。