CMS MUNDO 图像文件上传 任意代码执行漏洞

CNNVD-ID编号 CNNVD-200606-396
CVE编号 CVE-2006-2931
发布时间 2006-06-21
更新时间 2006-06-22
漏洞类型 输入验证
漏洞来源 Adreas Sandblad of Secunia Research is credited with this discovery of this vulnerability.
危险等级 中危
威胁类型 远程
厂 商 hotwebscripts

漏洞介绍

CMS Mundo 未正确检验上传的图像文件,远程攻击者可以通过上传特定的文件,然后再直接访问该文件,来执行任意PHP代码。

漏洞补丁

目前暂无CMS MUNDO 图像文件上传 任意代码执行漏洞的补丁信息,如CMS MUNDO 图像文件上传 任意代码执行漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源