FineCMS 安全漏洞 CVE-2017-11178 CNNVD-201707-548

5.0 AV AC AU C I A
发布: 2017-07-12
修订: 2019-10-03

FineCMS是一套使用MVC架构和PDO数据库接口开发的内容管理系统(CMS)。 FineCMS 2017-07-11及之前的版本中的application/core/controller/style.php文件存在安全漏洞。远程攻击者可借助route=style action中的‘contents’和‘filename’参数利用该漏洞写入到任意的文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息