Microweber 输入验证错误漏洞 CVE-2020-23138 CNNVD-202011-706 CNVD-2020-65181

7.5 AV AC AU C I A
发布: 2020-11-09
修订: 2024-11-21

Microweber是美国Microweber社区的一套可提供拖拽功能的网上商店管理系统。该系统包括添加商品、图片等模块。 Microweber 1.1.18版本管理账户页面存在安全漏洞,该漏洞源于一个不受限制的文件上传漏洞。攻击者可利用该漏洞可以通过提供带有. PHP扩展名的图像数据和图像jpeg内容类型,将PHP代码或任何扩展名(例如- .exe)上传到web服务器。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息