piwigo 12.2.0 信息泄露

日期: 2022-03-22 | 影响软件: Piwigo | POC: 否

漏洞描述

Piwigo 是一款可以用来管理您的图片集与其他媒体的网站程序。内置强大功能,全世界都在使用它管理图片库。当action参数的值为phpinfo时,直接执行phpinfo()函数打印系统信息,可能会造成信息泄露。

PoC代码

暂无

相关漏洞推荐