| ID: | 14519 |
|---|---|
| 标题: | CVE-2019-16113 |
| 描述: | 在Bludit<=3.9.2的版本中,攻击者可以通过定制uuid值将文件上传到指定的路径,然后通过bl-kernel/ajax/upload-images.php远程执行任意代码。 |
| 类型: | WEB |
| 网站: | 春秋云境 |
| 题目链接: | https://yunjing.ichunqiu.com/cvefree |
| 赛事: | 春秋云境 |
| 年度: | None |
| Flag值: | flag{c54ea59f-e023-405a-af22-0202790209f2} |
| writeup: | https://blog.csdn.net/qq_22002773/article/details/132361511 |