Anantasoft Gazelle CMS 1.0版本的admin/editor/filemanager/browser.html中存在无限制文件上传漏洞。远程攻击者通过上传一个具有可执行扩展名的文件,并借助对user/File/的直接请求来访问该文件,执行任意代码。
Anantasoft Gazelle CMS 1.0版本的admin/editor/filemanager/browser.html中存在无限制文件上传漏洞。远程攻击者通过上传一个具有可执行扩展名的文件,并借助对user/File/的直接请求来访问该文件,执行任意代码。