漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Kordil EDMS v2.2.60rc3 Unauthenticated Arbitrary File Upload
漏洞信息
An unauthenticated arbitrary file upload vulnerability exists in Kordil EDMS v2.2.60rc3. The application exposes an upload endpoint (users_add.php) that allows attackers to upload files to the /userpictures/ directory without authentication. This flaw enables remote code execution by uploading a PHP payload and invoking it via a direct HTTP request.
漏洞信息
N/A
漏洞
危险类型文件的不加限制上传
漏洞
Kordil EDMS 安全漏洞
漏洞信息
Kordil EDMS是土耳其Kordil公司的一套开源的电子文档管理系统。该系统支持文档管理和文档控制等功能。 Kordil EDMS v2.2.60rc3版本存在安全漏洞,该漏洞源于未验证上传文件类型,可能导致任意文件上传和远程代码执行。
漏洞信息
N/A
漏洞
N/A