FreeHostShop Website Generator任意文件上传漏洞

2006-02-28 SHOP++ PoC No

Description

Free Host Shop Website Generator 3.3可使具有管理权限的远程认证用户借助formname参数(具有包含危险文件扩展名以及%00后缀的文件名)上传并执行任意文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities