Wiclear onAttachFiles函数文件上传漏洞 CVE-2007-1097 CNNVD-200702-528

10.0 AV AC AU C I A
发布: 2007-02-26
修订: 2017-07-29

Wiclear是一种创建可在线自由编辑内容网站的软件 Wiclear 0.11.1之前版本的上传工具(inc/lib/attachment.lib.php)中的onAttachFiles函数存在未限制文件上传漏洞。远程攻击者可以利用函数中文件名校验缺陷,执行任意PHP代码或上传任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息