vtiger CRM ‘fileupload.html’文件上传漏洞

漏洞信息详情

vtiger CRM ‘fileupload.html’文件上传漏洞

漏洞简介

vtiger CRM 4.2.4及可能的更早版本的fileupload.html中的不受限制的文件上传漏洞,远程攻击者可以使用/cashe/mails文件夹中的可执行扩展名上传并执行任意文件。

漏洞公告

参考网址

来源: MISC

链接:http://www.security-net.biz/adv/D3906a.txt

来源: OSVDB

名称: 28459

链接:http://www.osvdb.org/28459

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享