In BlackCat CMS 1.2.2, unrestricted... CVE-2017-14399 CNNVD-201709-463

6.5 AV AC AU C I A
发布: 2017-09-12
修订: 2017-09-19

BlackCat CMS是Black Cat团队开发的一套基于PHP5和HTML5的内容管理系统(CMS)。 BlackCat CMS 1.2.2版本中存在安全漏洞,该漏洞源于程序没有验证文件扩展名。攻击者可借助扩展参数利用该漏洞上传文件,并将后缀名更改成可执行文件的后缀名。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息