MediaWiki远程任意脚本上传漏洞 CVE-2004-1405 CNNVD-200412-193

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2016-10-18

MediaWiki 1.3.8版本及之前版本在以Apache mod_mime方式使用时,不会正确地处理带有两个文件拓展名的文件,例如:.php.rar。远程攻击者可以上传和执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有12条受影响产品信息