Bits Video Script 任意文件上传漏洞

日期: 2010-01-22 | 影响软件: Bits Video Script | POC: 否

漏洞描述

BitScripts Bits Video Script 2.04和2.05 Gold Beta版本中的register.php和addvideo.php存在多个自由文件上载漏洞。程攻击者可以借助对未明目录中文件的一个直接请求,用一个执行扩展名上载文件并执行任意代码,并访问该文件。

PoC代码

暂无

相关漏洞推荐