漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
function/update_xml.php in FLABER 1.1 and earlier allows remote attackers to overwrite arbitrary files by specifying the target filename in the target_file parameter. NOTE: this can be leveraged for code execution by overwriting a PHP file, as demonstrated using function/upload_file.php.
漏洞信息
N/A
漏洞
N/A
漏洞
FlysForum FLABER r’function/update_xml.php’ 输入验证错误漏洞
漏洞信息
FLABER是用php编写的基于Flash的Web开发工具。作为服务器端脚本和XML数据存储为基础的脚本。 FLABER 1.1版本及其早期版本的function/update_xml.php允许远程攻击者通过把target_file参数中的目标文件名列入清单,重写任意文件。注意:该漏洞可以通过重写一个PHP文件,例如function/upload_file.php,以执行代吗。
漏洞信息
N/A
漏洞
N/A