FineCMS是一套使用MVC架构和PDO数据库接口开发的内容管理系统(CMS)。 FineCMS 2017-07-11及之前的版本中的application/core/controller/style.php文件存在安全漏洞。远程攻击者可借助route=style action中的‘contents’和‘filename’参数利用该漏洞写入到任意的文件。
FineCMS是一套使用MVC架构和PDO数据库接口开发的内容管理系统(CMS)。 FineCMS 2017-07-11及之前的版本中的application/core/controller/style.php文件存在安全漏洞。远程攻击者可借助route=style action中的‘contents’和‘filename’参数利用该漏洞写入到任意的文件。