PhpColl 2.5.1文件上传(CVE-2017-6090)

日期: 2023-04-12 | 影响软件: PHP | POC: 否

漏洞描述

PhpCollab2.5.1及更早版本允许远程验证用户通过上传具有可执行扩展名的文件来执行任意代码,然后通过对logos_clients/via-clients/editclient.php中的文件的直接请求来访问该文件。

PoC代码

暂无

相关漏洞推荐