Zoo Management System是Carlo Montero个人开发者的一个动物园管理系统。为动物园企业提供了一个在线和自动化平台来管理他们的日常记录。 Zoo Management System v1.0版本存在任意文件上传漏洞,该漏洞源于在后台管理系统“Animals”模块中“save_animal”文件的图片上传处对上传的文件缺少有效的验证。攻击者可利用该漏洞上传恶意文件从而远程执行任意代码。
Zoo Management System是Carlo Montero个人开发者的一个动物园管理系统。为动物园企业提供了一个在线和自动化平台来管理他们的日常记录。 Zoo Management System v1.0版本存在任意文件上传漏洞,该漏洞源于在后台管理系统“Animals”模块中“save_animal”文件的图片上传处对上传的文件缺少有效的验证。攻击者可利用该漏洞上传恶意文件从而远程执行任意代码。