PHPCMS 安全漏洞 CVE-2018-14399 CNNVD-201807-1568

7.5 AV AC AU C I A
发布: 2018-07-19
修订: 2024-02-14

PHPCMS是一套基于PHP和Mysql架构的网站内容管理系统。该系统包括新闻、图片、下载、信息、产品等模块。 PHPCMS 9.6.0版本中的libs\classes\attachment.class.php文件存在安全漏洞,该漏洞源于PHPCMS程序在下载远程/本地文件时没有对文件的类型做正确的效验。远程攻击者可利用该漏洞上传并执行任意的PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息