漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
/api/v1/company/upload-logo in CompanyController.php in crater through 6.0.6 allows a superadmin to execute arbitrary PHP code by placing this code into an image/png IDAT chunk of a Company Logo image.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Crater 安全漏洞
Vulnerability Description
Crater是Crater公司的一款开源网络和移动应用程序。用于跟踪费用、付款并创建专业发票和估算。 crater 6.0.6及之前版本存在安全漏洞,该漏洞源于允许超级管理员通过将代码放入image/png IDAT中来执行任意PHP代码。
CVSS Information
N/A
Vulnerability Type
N/A