Description
WikiWebWeaver 1.1版本及其早期版本的index.php中存在不限制文件上传漏洞。远程攻击者可以借助指名一个具有双重扩展名的文件名的上传操作,例如在data/documents/中获得的.gif.php,上传并执行任意PHP指令。
WikiWebWeaver 1.1版本及其早期版本的index.php中存在不限制文件上传漏洞。远程攻击者可以借助指名一个具有双重扩展名的文件名的上传操作,例如在data/documents/中获得的.gif.php,上传并执行任意PHP指令。
None yet. Search at https://trap.biu.life/?ref=rss