漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Unrestricted file upload in GLPI before 0.85.3 allows remote authenticated users to execute arbitrary code by adding a file with an executable extension as an attachment to a new ticket, then accessing it via a direct request to the file in files/_tmp/.
漏洞信息
N/A
漏洞
N/A
漏洞
GLPI 任意文件上传漏洞
漏洞信息
GLPI是Indepnet协会维护的一款开源的IT资源管理套件。该套件包含设备状态管理、资产清单存储、管理流程和工作日志管理等功能。 GLPI 0.85.3之前版本中存在任意文件上传漏洞。远程攻击者可通过将可执行文件作为附件添加到新的票据,并发送直接的请求访问该文件利用该漏洞执行任意代码。
漏洞信息
N/A
漏洞
N/A