Japanese PHP Gallery Hosting 'upload.php' 任意文件上传漏洞

日期: 2007-10-31 | 影响软件: PHP | POC: 否

漏洞描述

Japanese PHP Gallery Hosting的upload/upload.php中存在不限制文件上传漏洞,当Open directory mode被激活时, 远程攻击者可以借助指明一个具有双重扩展名的文件名的ServerPath参数,上传并执行任意PHP指令。

PoC代码

暂无

相关漏洞推荐