Unrestricted file upload... CVE-2007-4817 CNNVD-200709-129

7.5 AV AC AU C I A
发布: 2007-09-11
修订: 2017-09-29

Joomla!的Restaurante (com_restaurante)组件存在不限制文件上传漏洞,远程攻击者可以借助一个定制的包含类似.php.jpg这样的双重扩展名的文件上载操作上传并执行任意PHP指令,该操作在img_original/下创立一个可访问到的文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息