Jan_De_Graaff SimpleBoard 'image_upload.php'任意文件上传漏洞

日期: 2009-05-28 | 影响软件: SimpleBoard | POC: 否

漏洞描述

Simpleboard是Mambo and Joomla!开源CMS系统的一个论坛组件。 Mambo SimpleBoard (com_simpleboard)组件1.0.1版本及其早期版本的image_upload.php中存在无限制文件上传漏洞。远程攻击者通过上传一个具有可执行扩展名的文件并借助一个对components/com_simpleboard/的文件直接请求来读取该文件从而,执行任意代码。

PoC代码

暂无

相关漏洞推荐