Walrus_Digit WalRack文件扩展处理任意文件上传漏洞 CVE-2011-1329 CNNVD-201105-284

6.8 AV AC AU C I A
发布: 2011-05-31
修订: 2017-08-17

WalRack 1.1.8,2.0.6及其他版本中存在任意文件上传漏洞。由于文件扩展处理没有正确验证用户提供的输入导致产生此漏洞,攻击者可以借助与双重扩展有关的向量,上传任意文件到受影响的计算机,导致执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息