PhpColl 2.5.1文件上传(CVE-2017-6090)

2023-04-12 PHP PoC No

Description

PhpCollab2.5.1及更早版本允许远程验证用户通过上传具有可执行扩展名的文件来执行任意代码,然后通过对logos_clients/via-clients/editclient.php中的文件的直接请求来访问该文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities