C-BOARD Moyuku 任意文件上传漏洞

2015-04-06 C-BOARD PoC No

Description

C-BOARD Moyuku是一套免费的基于Perl语言的Web留言版系统。 C-BOARD Moyuku 1.03 b2及之前版本的app/lib/mlf.pl文件中存在任意文件上传漏洞。远程攻击者可通过上传名称中带有‘\0’字符的文件利用该漏洞执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities