漏洞信息详情
F3Site 任意文件上传漏洞
- CNNVD编号:CNNVD-200702-062
- 危害等级: 中危
- CVE编号:
CVE-2007-0764
- 漏洞类型:
未知
- 发布时间:
2007-02-05
- 威胁类型:
远程
- 更新时间:
2007-02-06
- 厂 商:
f3site - 漏洞来源:
-
漏洞简介
F3Site 2.1版本及其早期版本中存在无限制文件上传漏洞。远程验证用户可以借助uplf参数中的一个文件的GIF86标题,上传并执行任意PHP脚本,该标题可以通过adm.php的dir参数的一个相关的路径名来继承。
漏洞公告
参考网址
来源: MILW0RM
名称: 3255
链接:http://www.milw0rm.com/exploits/3255
来源: OSVDB
名称: 34669
来源: XF
名称: f3site-adm-file-upload(32189)
链接:http://xforce.iss.net/xforce/xfdb/32189
来源: MILW0RM
名称: 3255
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END