来源 secunia.com 软件 CF Image Hosting Script 1.x 描述 upload.php 脚本没有正确的验证上传文件,这可通过上传恶意的PHP脚本来导致执行任意PHP代码 该漏洞在V1.1中已经报告,其它版本可能也受到影响 解决方案 更新到V1.1.1