concrete5是美国Portland实验室开发的一套免费的内容管理系统(CMS)。该系统可直接在页面上编辑、排版。 concrete5 8.2.0版本中的tools/files/importers/remote.php文件存在服务器端请求伪造漏洞。攻击者可借助文件‘替换’功能利用该漏洞扫描本地网络并枚举开放的TCP端口。
concrete5是美国Portland实验室开发的一套免费的内容管理系统(CMS)。该系统可直接在页面上编辑、排版。 concrete5 8.2.0版本中的tools/files/importers/remote.php文件存在服务器端请求伪造漏洞。攻击者可借助文件‘替换’功能利用该漏洞扫描本地网络并枚举开放的TCP端口。