ProfileCMS Profile Creation 任意文件上传漏洞

2007-10-31 ProfileCMS PoC No

Description

ProfileCMS 的资料脚本中存在不限制文件上传漏洞。远程攻击者可以借助未明向量,且涉及一个资料的创建,以上传并执行任意PHP指令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities