osTicket上传任意大小的文件漏洞

漏洞信息详情

osTicket上传任意大小的文件漏洞

漏洞简介

osTicket相信了一个提交形式的隐藏表单域从而限制上传文件大小,远程攻击者利用该漏洞上传任意大小的文件。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20040621 Multiple osTicket exploits!
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108786779500957&w=2

来源: XF
名称: osticket-php-file-upload(16477)
链接:http://xforce.iss.net/xforce/xfdb/16477

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享