Plogger 代码注入漏洞 CVE-2014-2223 CNNVD-201406-489 CNNVD-201406-490

7.5 AV AC AU C I A
发布: 2014-09-11
修订: 2015-01-08

Plogger是一套免费开源的且基于PHP+MySQL+GD的下一代网络相册程序,它支持按设定尺寸自动生成缩略图、为图片添加评论等。 Plogger 1.0 RC1版本及之前版本的plog-admin/plog-upload.php脚本中存在任意文件上传漏洞。远程攻击者可通过上传包含PHP文件和非零长度的PNG文件的zip文件利用该漏洞执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息