WikiWebWeaver'index.php' 任意文件上传漏洞

2007-08-08 WikiWebWeaver PoC No

Description

WikiWebWeaver 1.1版本及其早期版本的index.php中存在不限制文件上传漏洞。远程攻击者可以借助指名一个具有双重扩展名的文件名的上传操作,例如在data/documents/中获得的.gif.php,上传并执行任意PHP指令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities