Dotclear Media Manager updateFile函数任意文件上传漏洞 CVE-2011-1584 CNNVD-201106-076

6.5 AV AC AU C I A
发布: 2011-06-08
修订: 2012-04-27

Dotclear是软件开发者Olivier Meunier所研发的一套免费的基于PHP和MySQL的博客(Blog)发布软件。 Dotclear 2.2.3之前版本中存在任意文件上传漏洞。该漏洞源于的Media Manager的inc/core/class.dc.media.php中的updateFile函数没有正确验证所上传文件的类型,远程认证用户可以借助media_path或media_file参数上传任意文件并执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有30条受影响产品信息