| 概要 |
Unrestricted file upload vulnerability in upload.php in PhotoPost vBGallery 2.4.2 allows remote authenticated users to execute arbitrary code by uploading a file with an executable extension followed by a safe extension, then accessing it via a direct request to the file in a certain path. NOTE: this may be the same vulnerability as CVE-2008-0251, but this is not clear due to lack of details from the vendor.
|
| 概要 |
Vulnerabilidad de subida de archivo sin restricción en upload.php en PhotoPost vBGallery v2.4.2, permite a usuarios autenticados remotamente la ejecución de código de su elección subiendo un archivo con una extensión ejecutable seguida de una extensión segura, después accediendo a él a través de una petición directa en una determinada ruta. NOTA: podría tratarse de la misma vulnerabilidad que CVE-2008-0251, pero no está claro debido a la falta de detalles por parte del fabricante.
|