FreeHostShop Website Generator任意文件上传漏洞

日期: 2006-02-28 | 影响软件: SHOP++ | POC: 否

漏洞描述

Free Host Shop Website Generator 3.3可使具有管理权限的远程认证用户借助formname参数(具有包含危险文件扩展名以及%00后缀的文件名)上传并执行任意文件。

PoC代码

暂无

相关漏洞推荐