Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:22108
HistoryJul 01, 2009 - 12:00 a.m.

dedecms v5.3 Arbitrary File Upload Vulnerability

2009-07-0100:00:00
vulners.com
21

######################### Securitylab.ir ########################

Application Info:

Name: dedecms

Version: v5.3

Website: http://dedecms.com

#################################################################

Discoverd By: Securitylab.ir

Website: http://securitylab.ir

Contacts: admin[at]securitylab.ir & info@securitylab[dot]ir

#################################################################

Vulnerability Info:

Type: Arbitrary File Upload Vulnerability

Risk: High

#===========================================================

http://site.com/member/uploads_edit.php

select file and uploaded

file allowed : file.jpg.php

#===========================================================
#################################################################

Securitylab Security Research Team

###################################################################