DokuWiki远程任意文件上传漏洞

2004-12-31 DokuWiki PoC No

Description

DokuWiki 2004-10-19之前的版本在用于允许基于文件拓展名的执行的web服务器时存在漏洞。远程攻击者可以通过上传带有适当拓展名(如:".php"或".cgi")的文件来执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities