PHPKit ‘admin/admin.php’ 无限制文件上传漏洞

漏洞信息详情

PHPKit ‘admin/admin.php’ 无限制文件上传漏洞

漏洞简介

PHPKit 1.6.1中的admin/admin.php页面存在无限制文件上传漏洞。这使得远程认证管理员可以通过上传.php文件到content/images/目录(利用images.php)来执行任意PHP代码。注:如果PHPKit管理员必须访问终端系统以安装或修改产品的配置,此问题可能不能越过权限界限。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20050822 SQL Injection and PHP Code Injection Vulnerabilities in PHPKit 1.6.1

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112474427221031&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享