PivotX是一套开源的博客内容管理系统(Blog CMS)。该系统支持内置评论审查、垃圾信息防护和模板更换等功能。 PivotX 2.3.11版本中的lib.php文件存在安全漏洞,该漏洞源于程序没有正确的阻止恶意文件类型的上传。远程攻击者可通过加载.php文件利用该漏洞执行PHP代码。
PivotX是一套开源的博客内容管理系统(Blog CMS)。该系统支持内置评论审查、垃圾信息防护和模板更换等功能。 PivotX 2.3.11版本中的lib.php文件存在安全漏洞,该漏洞源于程序没有正确的阻止恶意文件类型的上传。远程攻击者可通过加载.php文件利用该漏洞执行PHP代码。