eZ publish未限制文件上载漏洞 CVE-2005-4855 CNNVD-200512-810

3.5 AV AC AU C I A
发布: 2005-12-31
修订: 2018-09-27

eZ publish 3.5的3.5.5之前版本,3.6的3.6.2之前版本,3.7的3.7.0rc2之前版本和3.8的20050922之前版本存在未限制文件上载漏洞,它没有限制图片数据类型为图片内容类型,远程认证用户可上载某些文件类型,如.js文件,从而可能引起跨站脚本攻击或其他攻击。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息