Unrestricted file upload... CVE-2014-2664 CNNVD-201406-513

6.5 AV AC AU C I A
发布: 2017-10-17
修订: 2017-11-08

X2Engine X2CRM是美国X2Engine公司的一套开源的客户关系管理程序(CRM)。 X2Engine X2CRM 4.0之前的版本中的protected/controllers/ProfileController.php文件的ProfileController::actionUploadPhoto方法存在任意文件上传漏洞。远程攻击者可该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息