漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Unrestricted file upload vulnerability in the Blog appearance in the "Install or upgrade manually" module in Dotclear through 2.10.4 allows remote authenticated super-administrators to execute arbitrary code by uploading a theme file with an zip extension, and then accessing it via unspecified vectors.
漏洞信息
N/A
漏洞
N/A
漏洞
Dotclear 未限制文件上传漏洞
漏洞信息
Dotclear是软件开发者Olivier Meunier所研发的一套免费的基于PHP和MySQL的博客(Blog)发布软件。 Dotclear 2.10.4及之前的版本中的‘Install or upgrade manually’模块中的Blog appearance存在未限制文件上传漏洞。远程攻击者可通过上传带有zip扩展的主题文件利用该漏洞执行任意代码。
漏洞信息
N/A
漏洞
N/A