MySpace Content Zone是一款基于PHP的WEB应用程序。
MySpace Content Zone不正确过滤用户提交的URI数据,远程攻击者可以利用漏洞上传任意文件并执行。
问题是由于'uploadgames.php'脚本不安全限制用户上传文件,通过上传恶意PHP文件可导致以WEB权限执行。
peerGoal MySpace Content Zone
厂商解决方案
------------
目前没有解决方案提供:
<a href=http://www.peergoal.com/index.php?script=myspace_content_zone target=_blank>http://www.peergoal.com/index.php?script=myspace_content_zone</a>
暂无评论