vtiger CRM 多个输入验证漏洞 CVE-2009-3250 CNNVD-200909-362

9.0 AV AC AU C I A
发布: 2009-09-18
修订: 2017-09-19

vtiger CRM 5.0.4版本的写邮件功能的saveForwardAttachments程序允许远程认证用户通过写一封具有附件文件名的邮件,且该文件名以(1)基于某个Apache HTTP服务器设置中的.php,(2)在Windows上的 .php.或(3)Linux上的.php/结尾,并向某个storage/下的路径名提交一个直接的请求,来执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息