Unrestricted file upload... CVE-2008-6518 CNNVD-200903-397

6.5 AV AC AU C I A
发布: 2009-03-25
修订: 2017-09-29

VidiScript是一个免费社区共享媒体脚本。 VidiScript的profile文件中存在无限制文件上传漏洞。登记的远程验证用户通过上传一个原形的PHP文件并借助提交一个直接的请求对其进行访问,执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息