Maarch Letterbox 任意文件上传漏洞

日期: 2015-02-19 | 影响软件: Maarch Letterbox | POC: 否

漏洞描述

Maarch Letterbox是法国Maarch公司的一套文档管理系统。该系统提供记录管理、收发管理和权限管理等功能。 Maarch Letterbox 2.8及之前版本和GEC/GED 1.4及之前版本的file_to_index.php脚本中存在任意文件上传漏洞。远程攻击者可通过上传带有PHP扩展的文件,并发送直接的请求访问该文件利用该漏洞执行任意PHP代码。

PoC代码

暂无