AvailScript Article Script "Add Pen/Author Name" 任意文件上传漏洞

日期: 2009-08-06 | 影响软件: AvailScript Article Script | POC: 否

漏洞描述

AvailScript Article Script 的"Add Pen/Author Name"功能中存在任意文件上传漏洞。远程认证用户可以在上传一个可执行文件后,借助对photos/中文件的直接请求执行任意的代码。

PoC代码

暂无

相关漏洞推荐