GLPI 任意文件上传漏洞

2015-10-05 GLPI PoC No

Description

GLPI是Indepnet协会维护的一款开源的IT资源管理套件。该套件包含设备状态管理、资产清单存储、管理流程和工作日志管理等功能。 GLPI 0.85.3之前版本中存在任意文件上传漏洞。远程攻击者可通过将可执行文件作为附件添加到新的票据,并发送直接的请求访问该文件利用该漏洞执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities