BlackCat CMS是Black Cat团队开发的一套基于PHP5和HTML5的内容管理系统(CMS)。 BlackCat CMS 1.2.2版本中存在安全漏洞,该漏洞源于程序没有验证文件扩展名。攻击者可借助扩展参数利用该漏洞上传文件,并将后缀名更改成可执行文件的后缀名。
BlackCat CMS是Black Cat团队开发的一套基于PHP5和HTML5的内容管理系统(CMS)。 BlackCat CMS 1.2.2版本中存在安全漏洞,该漏洞源于程序没有验证文件扩展名。攻击者可借助扩展参数利用该漏洞上传文件,并将后缀名更改成可执行文件的后缀名。