- admin
- PHP, آسیب پذیری, امنیت, امنیت سایبری, امنیت شبکه, هاویرتک, هاویرتکس
- 0 نظر
- 577 بازدید
شناسایی آسیبپذیری در PHP شامل resumable.php (با نام مستعار PHP backend برای resumable.js) نسخه 0.1.4 قبل از 3c6dbf5 امکان بارگذاری فایل دلخواه در هر نقطه از filesystem از طریق ../ در محتوای multipart/form-data در upload.php را برای مهاجم فراهم میسازد.
شناسه آسیبپذیری | شدت آسیبپذیری | لینک راهکار | توضیحات | |
Vendor | NVD | |||
CVE-2023-52086 | – | 8.1 | https://github.com/dilab/resumable.php/issues/34 |