Fastspot BigTree CMS 安全漏洞 CVE-2017-9364 CNNVD-201706-055

7.5 AV AC AU C I A
发布: 2017-06-02
修订: 2017-06-06

Fastspot BigTree CMS是美国Fastspot公司的一套基于PHP和MySQL的开源内容管理系统(CMS)。 Fastspot BigTree CMS 4.2.18及之前的版本中存在任意文件上传漏洞。攻击者可通过上传‘xxx.pht’或‘xxx.phtml’文件利用该漏洞绕过安全检测,执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息