PHP Upload Center, špatná detekce nahrávaných souborů
08.03.2006PHP Upload Center verze 1.4 (ostatní verze mohou být též postiženy) obsahuje chybu při detekci uploadovaných souborů s více příponami, např.: soubor.php.x. Díky této chybě lze nahrát PHP skripty do upload adresáře, jenž je součástí webrootu. Řešením je editace konfiguračního souboru za účelem správného odmítnutí PHP skriptu nebo vyjmutí upload adresáře z webrootu.
Zpět