Social Groupie 'create_album.php' 任意文件上传漏洞

日期: 2009-03-03 | 影响软件: Social Groupie | POC: 否

漏洞描述

Social Groupie是一个社交网络脚本,如同Facebook。 Ajax的脚本及应用。 Social Groupie的Photos/create_album.php中存在无限制文件上传漏洞。远程验证用户通过上传一个具有可执行扩展名的文件,并通过对Member_images/的文件提交一个直接请求来访问该文件,执行任意代码。

PoC代码

暂无

相关漏洞推荐