Support Incident Tracker (or SiT!)是一个基于Web技术支持电话或电子邮件的追踪应用程序。 Support Incident Tracker中存在一个漏洞。由于在ftp_upload_file.php脚本中的错误不能正确验证上传的文件,攻击者可利用该漏洞执行一个PHP文件上传任意PHP代码。
Support Incident Tracker (or SiT!)是一个基于Web技术支持电话或电子邮件的追踪应用程序。 Support Incident Tracker中存在一个漏洞。由于在ftp_upload_file.php脚本中的错误不能正确验证上传的文件,攻击者可利用该漏洞执行一个PHP文件上传任意PHP代码。