脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
FacturaScripts: Authenticated Remote Code Execution (RCE) via GIF Image Upload in Product Images
脆弱性説明
FacturaScripts is an open source accounting and invoicing software. In 2025.81 and earlier, an authenticated unrestricted file upload vulnerability exists in FacturaScripts' product image upload functionality. An attacker with valid credentials can upload a PHP file disguised as a GIF image (using a GIF89a header), bypassing MIME type validation. The file is stored with its original extension, including executable extensions such as .php. The vulnerability exists the addImageAction() method of Core/Lib/ExtendedController/ProductImagesTrait.php.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
脆弱性タイプ
对生成代码的控制不恰当(代码注入)
脆弱性タイトル
FacturaScripts 代码问题漏洞
脆弱性説明
FacturaScripts是西班牙Carlos Garcia个人开发者的一个开源 ERP 软件。 FacturaScripts 2025.81及之前版本存在代码问题漏洞,该漏洞源于产品图片上传功能中经过身份验证的无限制文件上传,攻击者可将PHP文件伪装成GIF图片上传,绕过MIME类型验证,文件以原始扩展名存储,包括可执行扩展名如.php。
CVSS情報
N/A
脆弱性タイプ
N/A