首 页  |  微点新闻  |  业界动态  |  安全资讯  |  安全快报  |  产品信息  |  网络版首页
通行证  |  客服中心  |  微点社区  |  微点邮局  |  常见问题  |  在线订购  |  各地代理商
 

iNetScripts Free Upload Script文件上传的漏洞
来源:  2010-09-07 10:46:38

来源

secunia.com

软件

iNetScripts Free Upload Script

描述

index2.php脚本没有准确的验证上传的文件,这可通过上传有多个扩展名的恶意PHP脚本来执行任意PHP代码
成功执行需要Apache没有被配置为处理"pjpeg"扩展名文件的mime-type

解决方案

厂商只允许可信用户访问应用程序

免费体验
下  载
安装演示