漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
The template upload feature in Emlog Pro v2.6.9 has a path traversal vulnerability, allowing authenticated administrators to execute arbitrary PHP code. By uploading a malicious ZIP archive containing directory traversal sequences in filenames, an attacker can overwrite default template files or directly include malicious code files in the current template.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Emlog Pro 安全漏洞
Vulnerability Description
Emlog Pro是Emlog开源的一个博客系统。 Emlog Pro v2.6.9版本存在安全漏洞,该漏洞源于模板上传功能存在路径遍历漏洞,允许经过身份验证的管理员执行任意PHP代码。通过上传包含目录遍历序列的恶意ZIP存档,攻击者可以覆盖默认模板文件或直接在当前模板中包含恶意代码文件。
CVSS Information
N/A
Vulnerability Type
N/A