漏洞描述 OpenX是用PHP编写的开源广告服务器。 OpenX的banner-edit.php脚本允许向webroot中的文件夹上传带有任意扩展名的文件,通过上传包含有GIF标记串的特制PHP脚本就可以导致执行任意PHP代码。
相关漏洞推荐 POC wp-admin-menu-editor-fpd: Admin Menu Editor - Full Path Disclosure POC wp-user-role-editor-fpd: User Role Editor - Full Path Disclosure POC wp-admin-menu-editor-fpd: Admin Menu Editor - Full Path Disclosure POC wp-user-role-editor-fpd: User Role Editor - Full Path Disclosure WordPress Ditty /wp-json/dittyeditor/v1/displayItems 服务器端请求伪造漏洞 POC 天锐绿盾审批系统 editConfigVal fastjson 反序列化漏洞 (CVE-2023-53884)Webedition CMS v2.9.8.8 存储型跨站脚本漏洞 (CVE-2023-53883)Webedition CMS 远程代码执行漏洞 POC unauth-kafka-config-editor: Kafka Config Editor - Unauthenticated Access 用友时空-KSOA /worksheet/work_edit.jsp SQL 注入漏洞 wanhu-oa-documentedit-sqli: 万户OA DocumentEdit.jsp SQL注入漏洞 UEditor 编辑器 /ueditor/index.html 未授权访问漏洞(CNVD-2019-07933) 浙大恩特客户资源管理系统 /entsoft/T0140_editAction.entweb;.js SQL 注入漏洞