脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
PHP Volunteer Management System 1.0.2 Arbitrary File Upload
脆弱性説明
PHP Volunteer Management System v1.0.2 contains an arbitrary file upload vulnerability in its document upload functionality. Authenticated users can upload files to the mods/documents/uploads/ directory without any restriction on file type or extension. Because this directory is publicly accessible and lacks execution controls, attackers can upload a malicious PHP payload and execute it remotely. The application ships with default credentials, making exploitation trivial. Once authenticated, the attacker can upload a PHP shell and trigger it via a direct GET request.
CVSS情報
N/A
脆弱性タイプ
危险类型文件的不加限制上传
脆弱性タイトル
Sourceforge PHP Volunteer Management 安全漏洞
脆弱性説明
Sourceforge PHP Volunteer Management是Sourceforge开源的一个基于PHP的志愿管理系统。 Sourceforge PHP Volunteer Management 1.0.2版本存在安全漏洞,该漏洞源于文档上传功能未限制文件类型,可能导致任意文件上传。
CVSS情報
N/A
脆弱性タイプ
N/A