Podatność: CVE-2009-4819

Wiele luk nieograniczone przesyłanie plików w upload.php w PHPhotoalbum pozwolić atakującemu na zdalne wykonanie kodu, przesyłając plik z (1) .php.pgif lub (2) .php.pjpeg podwójne rozszerzenie, to dostęp do niej poprzez bezpośrednie żądanie plik w albumach / userpics /.


http://www.securityfocus.com/bid/37436
http://www.exploit-db.com/exploits/10584
https://exchange.xforce.ibmcloud.com/vulnerabilities/54958
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4819


Komentarz można zostawić jako zarejestrowany użytkownik serwisu, uzyskując dostęp poprzez sieci społecznościowe, konto wordpress lub jako użytkownik anonimowy. Jeśli chcesz zostawić komentarz jako anonimowy użytkownik, zostaniesz powiadomiony e-mailem o możliwej odpowiedzi tylko wtedy, gdy podasz swój adres e-mail (opcjonalnie). Włączenie jakichkolwiek danych do pól komentarza jest całkowicie opcjonalne. Każdy, kto zdecyduje się na wprowadzenie jakichkolwiek danych, akceptuje ich traktowanie w celach związanych z usługą lub w odpowiedzi na komentarz i komunikację, co jest absolutnie konieczne.


Zostaw Komentarz