DokuWiki远程任意文件上传漏洞

日期: 2004-12-31 | 影响软件: DokuWiki | POC: 否

漏洞描述

DokuWiki 2004-10-19之前的版本在用于允许基于文件拓展名的执行的web服务器时存在漏洞。远程攻击者可以通过上传带有适当拓展名(如:".php"或".cgi")的文件来执行任意代码。

PoC代码

暂无

相关漏洞推荐