Discuz! 任意文件上传漏洞

2005-08-17 Discuz! PoC No

Description

Discuz! 4.0 rc4不能正确地限制上传至服务器的文件的类型。这使得远程攻击者可以借助于包含".php.rar"的文件名或其它多个包括".php"的扩展名执行任意命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities