漏洞标题
N/A
漏洞描述信息
Collabtive 0.4.8 中的无限制文件上传漏洞允许远程授权用户通过上传具有可执行扩展名的文件和使用文本/plain MIME类型,然后通过在文件/中的直接请求访问该文件,相关于(1)在 managefile.php 中的 showproject 操作或(2)消息功能。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Unrestricted file upload vulnerability in Collabtive 0.4.8 allows remote authenticated users to execute arbitrary code by uploading a file with an executable extension and using a text/plain MIME type, then accessing it via a direct request to the file in files/, related to (1) the showproject action in managefile.php or (2) the Messages feature.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Collabtive 任意文件上传漏洞
漏洞描述信息
Collabtive 0.4.8中存在任意文件上传漏洞。远程认证用户可以借助上传一个具有可执行扩展名的一个文件并运用text/plain MIME形式,然后向files/的文件提交一个直接请求来访问该文件,以执行任意代码。该文件与(1) managefile.php中的showproject操作 或 (2) Messages 部件有关。
CVSS信息
N/A
漏洞类别
授权问题