MiniGal b13脚本classes.php imagecomments函数代码注入漏洞

漏洞信息详情

MiniGal b13脚本classes.php imagecomments函数代码注入漏洞

漏洞简介

MiniGal是一款基于WEB的图库管理程序。

MiniGal b13的classes.php中的imagecomments函数存在代码注入漏洞。远程攻击者可以借助名字和电子邮箱参数,注入任意的PHP代码到thumbs/ directory中的文件。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2007-1430

链接:http://www.frsirt.com/english/advisories/2007/1430

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享