YaPiG upload.php脚本 php任意代码执行漏洞 CVE-2005-1881 CNNVD-200506-038

7.5 AV AC AU C I A
发布: 2005-06-06
修订: 2024-01-26

YaPiG 0.92b, 0.93u和0.94u版本中的upload.php脚本没有正确地对上传图像文件的扩展名加以限制,导致远程攻击者可以上传任意文件并执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息