BlackCat CMS 安全漏洞 CVE-2017-14048 CNNVD-201708-1439

6.5 AV AC AU C I A
发布: 2017-08-31
修订: 2017-09-01

BlackCat CMS是Black Cat团队开发的一套基于PHP5和HTML5的内容管理系统(CMS)。 BlackCat CMS 1.2版本中存在安全漏洞。远程攻击者可通过向backend/addons/ajax_create.php文件发送特制的‘new_modulename’参数利用该漏洞向info.php文件注入任意的PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息