首 页  |  微点新闻  |  业界动态  |  安全资讯  |  安全快报  |  产品信息  |  网络版首页
通行证  |  客服中心  |  微点社区  |  微点邮局  |  常见问题  |  在线订购  |  各地代理商
 

WikyBlog文件参数在文件上传时的漏洞
来源:  2009-03-25 16:18:16



来源


secunia.com

软件名

WikyBlog 1.x

描述

一个文件名有多个文件参数的话在文件上传时会有个错误,这可导致在服务器上上传并执行任意php代码
陈宫执行需要特定的服务器配置(例如apache服务器需要安装"mod_mime"模块)
该漏洞在V1.7.1.1中已经确认,其它版本可能也受到影响

解决方案

更新到V1.7.1.1.
http://www.wikyblog.com/Main/Download

免费体验
下  载
安装演示