YaPiG upload.php脚本 php任意代码执行漏洞

漏洞信息详情

YaPiG upload.php脚本 php任意代码执行漏洞

漏洞简介

YaPiG 0.92b, 0.93u和0.94u版本中的upload.php脚本没有正确地对上传图像文件的扩展名加以限制,导致远程攻击者可以上传任意文件并执行任意PHP代码。

漏洞公告

参考网址

来源: OSVDB

名称: 17115

链接:http://www.osvdb.org/17115

来源: MISC

链接:http://secwatch.org/advisories/secwatch/20050530_yapig.txt

来源: SECTRACK

名称: 1014103

链接:http://securitytracker.com/id?1014103

来源: SECUNIA

名称: 15600

链接:http://secunia.com/advisories/15600/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享