SeedDMS ‘/op/op.AddFile2.php’任意文件上传漏洞

日期: 2014-10-18 | 影响软件: SeedDMS | POC: 否

漏洞描述

SeedDMS(前称LetoDMS和MyDMS)是SeedDMS爱好者共同开发的一套基于PHP和MySql的开源文档管理系统。该系统主要用于存储和共享文档。 SeedDMS 4.3.4之前版本的op/op.AddFile2.php脚本中存在任意文件上传漏洞,该漏洞源于用户可使用‘fileId’参数控制脚本路径。远程攻击者可通过上传带有可执行扩展的文件利用该漏洞执行任意代码。

PoC代码

暂无

相关漏洞推荐