PivotX 任意文件上传漏洞

2014-04-15 PivotX PoC No

Description

Pivotx是一套开源的博客内容管理系统(Blog CMS)。该系统支持内置评论审查、垃圾信息防护和模板更换等功能。 PivotX 2.3.8及之前版本的fileupload.php脚本存在任意文件上传漏洞。远程攻击者可通过上传‘.php’或‘.php#’扩展名的文件利用该漏洞执行任意PHP代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References