C-BOARD Moyuku 任意文件上传漏洞 CVE-2015-0877 CNNVD-201503-076

7.5 AV AC AU C I A
发布: 2015-04-06
修订: 2015-04-06

C-BOARD Moyuku是一套免费的基于Perl语言的Web留言版系统。 C-BOARD Moyuku 1.03 b2及之前版本的app/lib/mlf.pl文件中存在任意文件上传漏洞。远程攻击者可通过上传名称中带有‘\0’字符的文件利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息