WikiWebWeaver'index.php' 任意文件上传漏洞

日期: 2007-08-08 | 影响软件: WikiWebWeaver | POC: 否

漏洞描述

WikiWebWeaver 1.1版本及其早期版本的index.php中存在不限制文件上传漏洞。远程攻击者可以借助指名一个具有双重扩展名的文件名的上传操作,例如在data/documents/中获得的.gif.php,上传并执行任意PHP指令。

PoC代码

暂无

相关漏洞推荐