漏洞信息详情
HDWiki ‘attachement.php’ 任意代码执行漏洞
- CNNVD编号:CNNVD-201202-118
- 危害等级: 高危
- CVE编号:
CVE-2011-5077
- 漏洞类型:
其他
- 发布时间:
2012-02-09
- 威胁类型:
远程
- 更新时间:
2012-02-09
- 厂 商:
hudong - 漏洞来源:
-
漏洞简介
HDWiki 5.0版本的attachement.php中存在无限制文件上传漏洞。远程攻击者可利用该漏洞通过上传带有可执行扩展名的文件,然后通过目录请求访问图像目录的文件执行任意代码。
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END