kindeditor<=4.1.5文件上传漏洞

基本字段

漏洞编号:
SSV-89546
披露/发现时间:
2013-03-11
提交时间:
2015-09-25
漏洞等级:
漏洞类别:
文件上传
影响组件:
KindEditor
(<=4.1.5)
漏洞作者:
未知
提交者:
shanji
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 shanji 共获得  15.8KB
Loading icon
lightning1141 RickGray Data @mb1Dex Hatred do9gy 尧之 huakai 等 125  兑换了

PoC (pocsuite 插件) (pocsuite 插件)

贡献者 0x153 共获得   48.45KB
登陆后兑换查看

0x153 hhxx HHMA fasfj 等 13 兑换

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

暂无官方解决方案

防护方案

暂无防护方案

人气 42868
评论前需绑定手机 现在绑定

全部评论 (5)

  • 天天扫鸡
    该如何拿shell呢.
    5F
  • 天天扫鸡
    KindEditor 4.1.4没利用成功.求大佬解惑
    • wechat_Wei额
      只是用作推广用,利用上传成功txt和html,蜘蛛池爬取html!
    4F
  • 95zz
    packetstormsecurity不是有吗?这么多人兑换...
    3F
  • kindeditor 3.5.5的JS用此页面无选择文件按钮
    2F
  • 用这个的其实很少
    1F

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负