X2Engine X2CRM是美国X2Engine公司的一套开源的客户关系管理程序(CRM)。 X2Engine X2CRM 4.0之前的版本中的protected/controllers/ProfileController.php文件的ProfileController::actionUploadPhoto方法存在任意文件上传漏洞。远程攻击者可该漏洞执行任意代码。
X2Engine X2CRM是美国X2Engine公司的一套开源的客户关系管理程序(CRM)。 X2Engine X2CRM 4.0之前的版本中的protected/controllers/ProfileController.php文件的ProfileController::actionUploadPhoto方法存在任意文件上传漏洞。远程攻击者可该漏洞执行任意代码。