Discuz! 任意文件上传漏洞

日期: 2005-08-17 | 影响软件: Discuz! | POC: 否

漏洞描述

Discuz! 4.0 rc4不能正确地限制上传至服务器的文件的类型。这使得远程攻击者可以借助于包含".php.rar"的文件名或其它多个包括".php"的扩展名执行任意命令。

PoC代码

暂无

相关漏洞推荐