SeedDMS ‘/op/op.AddFile2.php’任意文件上传漏洞 CVE-2014-2278 CNNVD-201406-509

5.1 AV AC AU C I A
发布: 2014-10-17
修订: 2014-10-23

SeedDMS(前称LetoDMS和MyDMS)是SeedDMS爱好者共同开发的一套基于PHP和MySql的开源文档管理系统。该系统主要用于存储和共享文档。 SeedDMS 4.3.4之前版本的op/op.AddFile2.php脚本中存在任意文件上传漏洞,该漏洞源于用户可使用‘fileId’参数控制脚本路径。远程攻击者可通过上传带有可执行扩展的文件利用该漏洞执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息