Unrestricted file upload... CVE-2008-3742 CNNVD-200808-327

6.5 AV AC AU C I A
发布: 2008-08-27
修订: 2017-08-08

Drupal是一套基于Web的内容管理平台。 Drupal 5.10之前的5.x版本和6.4之前的6.x版本中的BlogAPI模块存在未限制文件上传漏洞。 远程认证用户可以通过上传一个带有可执行性文件,执行任意代码。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息