漏洞标题
N/A
漏洞描述信息
在Dotclear Media Manager中,在2.2.3之前版本的inc/core/class.dc.media.php文件中的updateFile函数没有正确限制路径,这允许远程授权的用户通过media_path或media_file参数上传并执行任意的PHP代码。请注意:其中一些详细信息是从第三方信息获得的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The updateFile function in inc/core/class.dc.media.php in the Media Manager in Dotclear before 2.2.3 does not properly restrict pathnames, which allows remote authenticated users to upload and execute arbitrary PHP code via the media_path or media_file parameter. NOTE: some of these details are obtained from third party information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Dotclear Media Manager updateFile函数任意文件上传漏洞
漏洞描述信息
Dotclear是软件开发者Olivier Meunier所研发的一套免费的基于PHP和MySQL的博客(Blog)发布软件。 Dotclear 2.2.3之前版本中存在任意文件上传漏洞。该漏洞源于的Media Manager的inc/core/class.dc.media.php中的updateFile函数没有正确验证所上传文件的类型,远程认证用户可以借助media_path或media_file参数上传任意文件并执行任意PHP代码。
CVSS信息
N/A
漏洞类别
授权问题