Joomla! JCE组件任意文件上传漏洞

日期: 2012-08-31 | 影响软件: Joomla | POC: 否

漏洞描述

Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。 Joomla!中的JCE组件2.0.18之前版本中的editor/extensions/browser/file.php中存在未限制任意文件上传漏洞。远程攻击者可利用该漏洞通过上传一个双扩展名的文件如.php.gif,执行任意PHP代码。

PoC代码

暂无

相关漏洞推荐