漏洞描述 Simpleboard是Mambo and Joomla!开源CMS系统的一个论坛组件。 Mambo SimpleBoard (com_simpleboard)组件1.0.1版本及其早期版本的image_upload.php中存在无限制文件上传漏洞。远程攻击者通过上传一个具有可执行扩展名的文件并借助一个对components/com_simpleboard/的文件直接请求来读取该文件从而,执行任意代码。
相关漏洞推荐 友点CMS /Public/ckeditor/plugins/multiimage/dialogs/image_upload.php 文件上传漏洞 友点CMS image_upload.php 任意文件上传漏洞 狮子鱼CMS image_upload.php 任意文件上传漏洞 狮子鱼系统CMS任意文件上传image_upload.php BLOG 'image_upload.php' 任意文件上传漏洞