SMF 任意文件上传漏洞

2013-10-26 SMF PoC No

Description

Simple Machines Forum(SMF)是美国SMF团队开发的一套开源、专业级的论坛软件包,它包含一个能够完全掌控论坛界面和布局的可定制模板引擎,并提供一种可实现论坛与网站相互给合的SSI(Server Side Includes)技术。 SMF 2.0.6之前的版本和2.1版本中的上传头像功能中存在未限制文件上传漏洞。远程经过授权的攻击者可通过上传可执行的扩展文件利用该漏洞执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities