lib.php in PivotX 2.3.11 does not... CVE-2017-14958 CNNVD-201710-455

6.5 AV AC AU C I A
发布: 2017-10-02
修订: 2017-10-06

PivotX是一套开源的博客内容管理系统(Blog CMS)。该系统支持内置评论审查、垃圾信息防护和模板更换等功能。 PivotX 2.3.11版本中的lib.php文件存在安全漏洞,该漏洞源于程序没有正确的阻止恶意文件类型的上传。远程攻击者可通过加载.php文件利用该漏洞执行PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息