Page Manager任意文件上传漏洞

日期: 2009-09-08 | 影响软件: Page Manager | POC: 否

漏洞描述

Page Manager是一个应用软件。访问和管理您的企业在 Facebook 主页和 Instagram 帐户中蓬勃发展所需的工具。 Page Manager 2006-02-04版本中的upload.php存在权限许可和访问控制漏洞。远程攻击者可以通过先上传一个带有可执行性扩展名的文件,按后再借助一个对未明目录中的文件的直接请求来访问它,从而实现任意代码执行。

PoC代码

暂无

相关漏洞推荐