pulverizr 注入漏洞 CVE-2020-7604 CNNVD-202003-932 CNVD-2020-21082

7.5 AV AC AU C I A
发布: 2020-03-15
修订: 2024-11-21

pulverizr是一款图片压缩器。 pulverizr 0.7.0及之前版本存在安全漏洞,该漏洞源于没有对‘filename’参数进行任何清理,函数便直接使用了该参数。攻击者可利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息