漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
editor/filemanager/upload/php/upload.php in FCKeditor before 2.3 Beta, when the upload feature is enabled, does not verify the Type parameter, which allows remote attackers to upload arbitrary file types. NOTE: It is not clear whether this is related to CVE-2006-0658.
漏洞信息
N/A
漏洞
N/A
漏洞
FCKeditor upload.php 输入验证漏洞
漏洞信息
FCKditor是一款开放源码的HTML文本编辑器。 FCKeditor在处理文件上传时存在输入验证错误,远程攻击可能利用此漏洞上传任意文件。 在通过editor/filemanager/upload/php/upload.php上传文件时攻击者可以通过为Type参数定义无效的值导致上传任意脚本。成功攻击要求config.php配置文件中启用的文件上传,而默认是禁用的。
漏洞信息
N/A
漏洞
N/A