TimThumb和WordThumb WebShot Feature 代码注入漏洞 CVE-2014-4663 CNNVD-201406-680

6.8 AV AC AU C I A
发布: 2014-07-15
修订: 2014-07-15

TimThumb和WordThumb都是缩略图生成脚本,它可对动态图像进行裁剪、缩放和调整操作。WebShot是一套支持将网页或整个网站拍成照片或缩略图的工具。 TimThumb 2.8.13版本和WordThumb 1.07版本中存在安全漏洞。当程序使用‘Webshot’时,远程攻击者可借助‘src’参数中的shell元字符利用该漏洞执行任意命令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息