MySpace Content Zone 'uploadgames.php' 任意文件上传漏洞

2008-01-08 MySpace PoC No

Description

在MySpace Content Zone (MCZ) 3.x中的admin/uploadgames.php不要求管理权限,这会允许远程攻击者无限制上传文件,例如(1)a .php文件(2)a .php%00.jpeg文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities