Nibbleblog 代码注入漏洞 CVE-2015-6967 CNNVD-201509-190

6.5 AV AC AU C I A
发布: 2015-09-16
修订: 2015-09-17

NibbleBlog是一套博客引擎。 Nibbleblog 4.0.5之前版本的My Image插件中存在任意文件上传漏洞。远程攻击者可通过上传可执行文件,并发送直接的请求访问该文件利用该漏洞执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息