| 概要 |
Unrestricted file upload vulnerability in index.php in phpBP RC3 (2.204) and earlier allows remote administrators to inject arbitrary PHP code into an upload/banners/ file via a banners add operation that uploads the PHP code through an image_form parameter specifying a multiple-extension filename such as .jpg.vil.gif.php, which is stored in upload/banners/ under a different name, and executable via a direct request. NOTE: a separate SQL injection issue could be leveraged to make this vulnerability reachable by remote unauthenticated attackers.
|
| 概要 |
Vulnerabilidad de actualización de fichero no restrictiva en index.php en phpBP RC3 (2.204) y anteriores permiten a administradores remotos inyectar código PHP de su elección dentro del archivo upload/banners/ a través de la operación de añadido de banners que actualizan el código PHP a través del parámetro image_form especificando un nombre de archivo de múltiples extensiones tales como .jpg.vil.gif.php, el cual es almacenado en upload/banners/ bajo un nombre diferente, y ejecutable a través de una respuesta directa. NOTA: el asunto de inyección SQL separado podría estar apalancado hace esta vulnerabilidad accesible a través de atacantes remotos no validados.
|