youphptube重装导致远程命令执行

日期: 2021-01-19 | 影响软件: PHP | POC: 否

漏洞描述

youphptube是国外比较知名的一款音频和视频管理软件。在7.5之前的版本中没有限制对Install重装的限制,攻击者可通过重装重置系统管理员密码或者通过将global参数salt的值设为恶意代码执行远程命令。

PoC代码

暂无

相关漏洞推荐