漏洞标题
N/A
漏洞描述信息
在Truegalerie 1.0中,upload.php 允许远程攻击者通过在form.php中的文件 cookie 中指定目标文件名,从图像库下载文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
upload.php in Truegalerie 1.0 allows remote attackers to read arbitrary files by specifying the target filename in the file cookie in form.php, then downloading the file from the image gallery.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Truegalerie漏洞
漏洞描述信息
Truegalerie 1.0版本的upload.php存在漏洞。远程攻击者通过说明form.php中cookie文件的目标文件名然后从图库中下载文件来读取任意文件。
CVSS信息
N/A
漏洞类别
授权问题