PHP-Update Admin ‘Upload.PHP’任意文件上载漏洞

漏洞信息详情

PHP-Update Admin ‘Upload.PHP’任意文件上载漏洞

漏洞简介

PHP-Update 2.7及更早版本中的admin/uploads.php存在无限制文件上载漏洞,远程认证用户可以通过userfile参数来上载任意PHP脚本到gfx/和files/目录。

漏洞公告

参考网址

来源: BID

名称: 21789

链接:http://www.securityfocus.com/bid/21789

来源: MILW0RM

名称: 3020

链接:http://www.milw0rm.com/exploits/3020

来源: MILW0RM

名称: 3017

链接:http://www.milw0rm.com/exploits/3017

来源: SECUNIA

名称: 23486

链接:http://secunia.com/advisories/23486

来源: XF

名称: phpupdate-uploads-file-upload(31125)

链接:http://xforce.iss.net/xforce/xfdb/31125

来源: MILW0RM

名称: 3020

链接:http://milw0rm.com/exploits/3020

来源: MILW0RM

名称: 3017

链接:http://milw0rm.com/exploits/3017

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享