Labwiki Project

Labwiki

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 3.85%
  • Veröffentlicht 23.10.2017 18:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

edit.php in LabWiki 1.1 and earlier does not properly verify uploaded user files, which allows remote authenticated users to upload arbitrary PHP files via a PHP file with a .gif extension in the userfile parameter.