Social Groupie 'create_album.php' 任意文件上传漏洞

2009-03-03 Social Groupie PoC No

Description

Social Groupie是一个社交网络脚本,如同Facebook。 Ajax的脚本及应用。 Social Groupie的Photos/create_album.php中存在无限制文件上传漏洞。远程验证用户通过上传一个具有可执行扩展名的文件,并通过对Member_images/的文件提交一个直接请求来访问该文件,执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities