2coolcode Our Space (Ourspace) 2.0.9版本的newswire/uploadmedia.cgi允许远程攻击者可以借助可能涉及uploadmedia.cgi中的无限制功能到未明向量, 上传某些文件。