BandSite CMS 是一个功能全面的网站内容管理系统。 BandSite CMS的adminpanel/scripts/addphotos.php中存在未限制文件上传漏洞,远程认证管理员可通过adminpanel/index.pho的addphotos操作上传带有任意可执行扩展名的文件,并通过image/gallery/目录名直接访问该文件。
BandSite CMS 是一个功能全面的网站内容管理系统。 BandSite CMS的adminpanel/scripts/addphotos.php中存在未限制文件上传漏洞,远程认证管理员可通过adminpanel/index.pho的addphotos操作上传带有任意可执行扩展名的文件,并通过image/gallery/目录名直接访问该文件。