W2B phpGreetCards 'index.php' 任意文件上传漏洞

日期: 2009-07-08 | 影响软件: PHP | POC: 否

漏洞描述

PhpGreetCards 3.7中的index.php存在未限制文件上传漏洞,允许远程攻击者通过先上传一个有可运行性的扩展名的文件,然后借助userfiles/number_shell.php列出的链接打开该文件,从而执行任意的PHP代码。

PoC代码

暂无

相关漏洞推荐