漏洞信息详情
Pakupaku CMS 'index.php'任意文件上传漏洞
漏洞简介
Pakupaku CMS 0.4版本及其早期版本的index.php中存在不限制文件上传漏洞。远程攻击者可以借助一个上传操作,上传并执行uploads/的任意PHP文件。
漏洞公告
参考网址
来源: MILW0RM
名称: 4341
链接:http://www.milw0rm.com/exploits/4341
来源: SECUNIA
名称: 26598
链接:http://secunia.com/advisories/26598
来源: OSVDB
名称: 38670
链接:http://osvdb.org/38670
来源: XF
名称: pakupaku-index-file-upload(36357)
链接:http://xforce.iss.net/xforce/xfdb/36357
来源: BID
名称: 25491
链接:http://www.securityfocus.com/bid/25491
受影响实体
- Pakupaku Pakupaku_cms:0.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...