BoastMachine远程任意文件上载漏洞

漏洞信息详情

BoastMachine远程任意文件上载漏洞

漏洞简介

BoastMachine 3.0中的users.ini.php未正确地限制上载文件类型,远程攻击者可以借此执行任意代码。

漏洞公告

参考网址

来源: BID

名称: 13600

链接:http://www.securityfocus.com/bid/13600

来源: OSVDB

名称: 16334

链接:http://www.osvdb.org/16334

来源: MISC

链接:http://www.kernelpanik.org/docs/kernelpanik/bmachines.txt

来源: SECUNIA

名称: 15312

链接:http://secunia.com/advisories/15312

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享