Joomla!的Restaurante (com_restaurante)组件存在不限制文件上传漏洞,远程攻击者可以借助一个定制的包含类似.php.jpg这样的双重扩展名的文件上载操作上传并执行任意PHP指令,该操作在img_original/下创立一个可访问到的文件。
Joomla!的Restaurante (com_restaurante)组件存在不限制文件上传漏洞,远程攻击者可以借助一个定制的包含类似.php.jpg这样的双重扩展名的文件上载操作上传并执行任意PHP指令,该操作在img_original/下创立一个可访问到的文件。