Jetbox CMS 'webfiles/'任意文件上传漏洞

日期: 2007-05-17 | 影响软件: Jetbox CMS | POC: 否

漏洞描述

Jetbox CMS中存在未限制文件上传漏洞。拥有作者特权的远程认证用户可以借助未明向量,上传任意脚本。这些未明向量可在webfiles/中被访问。

PoC代码

暂无