ProfileCMS Profile Creation 任意文件上传漏洞

日期: 2007-10-31 | 影响软件: ProfileCMS | POC: 否

漏洞描述

ProfileCMS 的资料脚本中存在不限制文件上传漏洞。远程攻击者可以借助未明向量,且涉及一个资料的创建,以上传并执行任意PHP指令。

PoC代码

暂无

相关漏洞推荐