Mambo MOStlyCE Module Image Manager Utility任意文件上传漏洞

日期: 2009-09-12 | 影响软件: Mambo | POC: 否

漏洞描述

MOStlyCE 2.4版本之前的版本的图像管理器,当在Mambo 4.6.3版本及其早期版本中运行时,远程攻击者可以借助一个FileUpload指令中的修改过的file[NewFile][name], file[NewFile][tmp_name]和file[NewFile][size]参数,且这些参数被用来在is_uploaded_file核查失败时修改$_FILES中的对等自变量,以重命名任意文件并造成拒绝服务。

PoC代码

暂无

相关漏洞推荐