漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
TimThumb (timthumb.php) before 2.0 does not validate the entire source with the domain white list, which allows remote attackers to upload and execute arbitrary code via a URL containing a white-listed domain in the src parameter, then accessing it via a direct request to the file in the cache directory, as exploited in the wild in August 2011.
漏洞信息
N/A
漏洞
N/A
漏洞
WordPress Timthumb Plugin timthumb目录任意文件上传漏洞
漏洞信息
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。TimThumb(又名timthumb.php)是其中的一个缩略图生成脚本,它可对动态图像进行裁剪、缩放和调整操作。 TimThumb 2.0之前的版本中存在远程代码执行漏洞,该漏洞源于脚本没有正确检查远程缓存的文件。远程攻击者可借助特制的URL利用该漏洞上传并执行任意代码。
漏洞信息
N/A
漏洞
N/A