dotCMS 安全漏洞 CVE-2017-11466 CNNVD-201707-887

9.0 AV AC AU C I A
发布: 2017-07-20
修订: 2017-07-25

dotCMS是美国dotCMS公司的一套内容管理系统(CMS)。该系统支持RSS订阅、博客、论坛等模块,并具有易于扩展和构建的特点。 dotCMS 4.1.1版本中的com/dotmarketing/servlets/AjaxFileUploadServlet.class文件存在任意文件上传漏洞。远程攻击者借助‘fieldName’参数中的跨站脚本序列利用该漏洞向任意位置上传.jsp文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息