PHPCMS是一套基于PHP和Mysql架构的网站内容管理系统。该系统包括新闻、图片、下载、信息、产品等模块。 PHPCMS 9.6.0版本中的libs\classes\attachment.class.php文件存在安全漏洞,该漏洞源于PHPCMS程序在下载远程/本地文件时没有对文件的类型做正确的效验。远程攻击者可利用该漏洞上传并执行任意的PHP代码。
PHPCMS是一套基于PHP和Mysql架构的网站内容管理系统。该系统包括新闻、图片、下载、信息、产品等模块。 PHPCMS 9.6.0版本中的libs\classes\attachment.class.php文件存在安全漏洞,该漏洞源于PHPCMS程序在下载远程/本地文件时没有对文件的类型做正确的效验。远程攻击者可利用该漏洞上传并执行任意的PHP代码。