CVE-2024-0352: Likeshop userFormImage 文件上传漏洞

CVE-2024-0352: Likeshop userFormImage 文件上传漏洞-渗透云记 - 专注于网络安全与技术分享
CVE-2024-0352: Likeshop userFormImage 文件上传漏洞
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2024-0352: Likeshop userFormImage 文件上传漏洞

漏洞描述

Likeshop up to 2.5.7.20210311 存在一处安全漏洞,被分类为严重级别。该漏洞影响 HTTP POST 请求处理组件的 file server/application/api/controller/File.php 的函数 FileServer::userFormImage。攻击者可以通过对参数 file 的篡改来实现未受限的文件上传。攻击可以远程发起,且已经公开披露并可能被利用。该漏洞的标识符为 VDB-250120。

Fofa: icon_hash="874152924"

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享