bj_sintay sitex 未限制文件上传漏洞 CVE-2007-1235 CNNVD-200703-132

7.5 AV AC AU C I A
发布: 2007-03-03
修订: 2018-10-16

sitex中存在未限制文件上传漏洞。远程攻击者可以借助一个包含有双扩展名的avatar文件名,比如.php,上传任意的PHP代码。它会导致校验失败和被保存为一个.php文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息