MiniGal’classes.php’代码注入漏洞

漏洞信息详情

MiniGal’classes.php’代码注入漏洞

漏洞简介

MiniGal是一款基于WEB的图库管理程序。

MiniGal的classes.php中的图像评论函数存在任意代码注入漏洞。远程攻击者可以借助输入参数,注入任意的PHP代码到thumbs/目录中的文件。

漏洞公告

参考网址

来源: MILW0RM

名称: 3754

链接:http://www.milw0rm.com/exploits/3754

来源: VUPEN

名称: ADV-2007-1430

链接:http://www.frsirt.com/english/advisories/2007/1430

Vulnerable software and versions

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享