RunCMS远程任意文件上传漏洞

漏洞信息详情

RunCMS远程任意文件上传漏洞

漏洞简介

RUNCMS 1.1A和可能基于e-Xoops (exoops)的其他产品,当启用\”Allow custom avatar upload\”时,并不能正确地验证上传的文件,从而允许远程攻击者上传任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.runcms.org/public/modules/mydownloads/singlefile.php?lid=219

参考网址

来源: XF

名称: exoops-runcms-upload-files(20001)

链接:http://xforce.iss.net/xforce/xfdb/20001

来源: BID

名称: 13027

链接:http://www.securityfocus.com/bid/13027

来源: SECUNIA

名称: 14869

链接:http://secunia.com/advisories/14869

来源: BUGTRAQ

名称: 20050406 runcms/e-xoops 1.1A and below file upload vulnerability

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111280711228450&w=2

来源: www.runcms.org

链接:http://www.runcms.org/public/modules/news/

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享