GLPI 任意文件上传漏洞

日期: 2015-10-05 | 影响软件: GLPI | POC: 否

漏洞描述

GLPI是Indepnet协会维护的一款开源的IT资源管理套件。该套件包含设备状态管理、资产清单存储、管理流程和工作日志管理等功能。 GLPI 0.85.3之前版本中存在任意文件上传漏洞。远程攻击者可通过将可执行文件作为附件添加到新的票据,并发送直接的请求访问该文件利用该漏洞执行任意代码。

PoC代码

暂无

相关漏洞推荐