Elefant CMS 安全漏洞 CVE-2018-16975 CNNVD-201809-595

7.5 AV AC AU C I A
发布: 2018-09-12
修订: 2020-08-24

Elefant CMS是一款基于PHP的内容管理系统(CMS)。该系统包括活动日历、联系表单、社交媒体集成和会员登录等功能。 Elefant CMS 2.0.7之前版本中的/designer/add/stylesheet.php文件的New Stylesheet Name字段存在安全漏洞。攻击者可借助.php文件名及<?php内容利用该漏洞执行PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息