Battle Blog 1.25 (uploadform.asp)... CVE-2009-1609 CNNVD-200905-127

6.8 AV AC AU C I A
发布: 2009-05-11
修订: 2017-09-29

Battle Blog是一款简单的博客管理工具。 Battle Blog 1.25版本的admin/uploadform.asp中存在无限制文件上传漏洞。远程攻击者通过上传一个具有可执行扩展名的文件并通过对该文件提交一个直接请求来读取,以执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息