漏洞信息详情
e107 signup.php 未限制文件上传漏洞
漏洞简介
e107的signup.php中存在未限制文件上传漏洞。当照片上传被启用时,远程攻击者可以借助一个带有双扩展名的文件名,比如.php.jpg,上传和执行任意的PHP代码。
漏洞公告
参考网址
来源: MILW0RM
名称: 4099
链接:http://www.milw0rm.com/exploits/4099
来源: OSVDB
名称: 45426
链接:http://osvdb.org/45426
来源: XF
名称: e107-signup-file-upload(35022)
链接:http://xforce.iss.net/xforce/xfdb/35022
来源: BID
名称: 24609
链接:http://www.securityfocus.com/bid/24609
受影响实体
- E107 E107:0.7<!--2000-1-1-->
- E107 E107:0.7.1<!--2000-1-1-->
- E107 E107:0.7.2<!--2000-1-1-->
- E107 E107:0.7.3<!--2000-1-1-->
- E107 E107:0.7.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...