漏洞描述 Full Revolution aspWebAlbum 3.2版本存在任意文件上传漏洞。远程攻击者可以通过先上传一个带有可执行性扩展名的文件,然后再借助对pics/中的文件的一个直接请求访问它,从而实现任意代码执行。它与album.asp中的uploadmedia操作有关。
相关漏洞推荐 POC CVE-2015-1579: WordPress Slider Revolution - Local File Disclosure KUNBUS Revolution Pi 操作系统命令注入漏洞 KUNBUS Revolution Pi 路径遍历漏洞