WBCE CMS 代码注入漏洞 CVE-2019-17575 CNNVD-201910-800

6.5 AV AC AU C I A
发布: 2019-10-14
修订: 2019-10-17

WBCE CMS是一套基于PHP和MySQL的开源内容管理系统(CMS)。 WBCE CMS 1.4.0及之前版本中的admin/media/rename.php文件存在安全漏洞。攻击者可利用该漏洞重命名媒体文件名称及扩展,执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息