Menalto Gallery item.php任意文件上传漏洞

日期: 2011-01-25 | 影响软件: Menalto Gallery | POC: 否

漏洞描述

Menalto Gallery是一个基于网络的非常有名的免费开源图库相册程序,功能非常强大。 Menalto Gallery 3.0之前及beta版本中的modules/gallery/models/item.php中存在无限制文件上传漏洞。带有上传权限的远程认证用户可以通过上传带有可执行扩展名的文件,并借助对未明目录中文件的直接请求访问该文件,导致执行任意代码。

PoC代码

暂无

相关漏洞推荐