Logahead UNU '_widged.php'认证绕过漏洞 CVE-2006-6783 CNNVD-200612-581

7.5 AV AC AU C I A
发布: 2006-12-28
修订: 2018-10-17

Logahead是一款开源的blog软件,具有tagging、拖放等功能。 Logahead的extras/plugins/widged/_widged.php脚本中存在认证绕过漏洞,未经认证的攻击者向服务器上传文件。此外,该脚本还没有验证上传文件的扩展名,攻击者上传有任意扩展名(如.php)的文件并在服务器上执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息